A NULL pointer dereference was found in OpenLDAP server and was fixed in openldap 2.4.55, during a request for renaming RDNs. An unauthenticated attacker could remotely crash the slapd process by sending a specially crafted request, causing a Denial of Service.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-openldap | Jan 5, 2021 | Dec 8, 2020 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-openldapamazon-linux-ami-2-upgrade-openldap-clientsamazon-linux-ami-2-upgrade-openldap-debuginfoamazon-linux-ami-2-upgrade-openldap-develamazon-linux-ami-2-upgrade-openldap-serversamazon-linux-ami-2-upgrade-openldap-servers-sql | May 26, 2021 | Dec 8, 2020 | |
| Centos_linux | — | centos-upgrade-openldapcentos-upgrade-openldap-clientscentos-upgrade-openldap-debuginfocentos-upgrade-openldap-develcentos-upgrade-openldap-serverscentos-upgrade-openldap-servers-sql | Jun 1, 2021 | Dec 8, 2020 |
| Debian | debian-upgrade-openldap | Nov 4, 2020 | Nov 4, 2020 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-openldaphuawei-euleros-2_0_sp2-upgrade-openldap-clientshuawei-euleros-2_0_sp2-upgrade-openldap-develhuawei-euleros-2_0_sp2-upgrade-openldap-servers | Feb 22, 2021 | Dec 8, 2020 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-openldaphuawei-euleros-2_0_sp3-upgrade-openldap-clientshuawei-euleros-2_0_sp3-upgrade-openldap-develhuawei-euleros-2_0_sp3-upgrade-openldap-servers | Jan 20, 2021 | Dec 8, 2020 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-openldaphuawei-euleros-2_0_sp5-upgrade-openldap-clientshuawei-euleros-2_0_sp5-upgrade-openldap-develhuawei-euleros-2_0_sp5-upgrade-openldap-servers | Mar 24, 2021 | Dec 8, 2020 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-openldaphuawei-euleros-2_0_sp8-upgrade-openldap-clientshuawei-euleros-2_0_sp8-upgrade-openldap-develhuawei-euleros-2_0_sp8-upgrade-openldap-servers | Feb 2, 2021 | Dec 8, 2020 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-openldaphuawei-euleros-2_0_sp9-upgrade-openldap-clientshuawei-euleros-2_0_sp9-upgrade-openldap-servers | Jan 5, 2021 | Dec 8, 2020 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-consolidation-userland-userland-incorporation-11-4-11-4-30-0-1-88-3 | Feb 17, 2021 | Dec 8, 2020 | |
| Oracle_linux | — | oracle-linux-upgrade-openldaporacle-linux-upgrade-openldap-clientsoracle-linux-upgrade-openldap-develoracle-linux-upgrade-openldap-serversoracle-linux-upgrade-openldap-servers-sql | Apr 29, 2021 | Oct 19, 2020 |
| Redhat_linux | — | redhat-upgrade-openldapredhat-upgrade-openldap-clientsredhat-upgrade-openldap-debuginforedhat-upgrade-openldap-develredhat-upgrade-openldap-serversredhat-upgrade-openldap-servers-sql | Apr 28, 2021 | Dec 8, 2020 |
| Suse | — | suse-upgrade-compat-libldap-2_3-0suse-upgrade-libldap-2_4-2suse-upgrade-libldap-2_4-2-32bitsuse-upgrade-libldap-datasuse-upgrade-libldap-openssl1-2_4-2suse-upgrade-libldap-openssl1-2_4-2-32bitsuse-upgrade-libldap-openssl1-2_4-2-x86suse-upgrade-openldap2suse-upgrade-openldap2-back-metasuse-upgrade-openldap2-back-perlsuse-upgrade-openldap2-back-socksuse-upgrade-openldap2-back-sqlsuse-upgrade-openldap2-clientsuse-upgrade-openldap2-client-openssl1suse-upgrade-openldap2-contribsuse-upgrade-openldap2-develsuse-upgrade-openldap2-devel-32bitsuse-upgrade-openldap2-devel-staticsuse-upgrade-openldap2-docsuse-upgrade-openldap2-openssl1suse-upgrade-openldap2-ppolicy-check-password | Nov 12, 2020 | Nov 9, 2020 |
| Ubuntu | ubuntu-pro-upgrade-slapdubuntu-upgrade-slapd | Nov 10, 2020 | Nov 9, 2020 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Dec 8, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub