Vulnérabilité dans OpenLDAP2

Date de publication :

Une vulnérabilité a été découverte dans OpenLDAP2. Elle peut permettre à un attaquant de provoquer un déni de service et de contrôler des fichiers de configuration.

CVE-2020-8027 [Score CVSS v3 : En cours de calcul] : Une vulnérabilité pouvant conduire à un déni de service et à une perte de contrôle des fichiers de configuration a été découverte dans OpenLDAP2. Elle est due à la fonction openldap_update_modules_path.sh qui démarre des daemons sans conditions et utilise des chemins fixes dans /tmp sans vérification préalable. 

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Déni de service
  • Réécriture des fichiers de configuration

Criticité

  • Score CVSS v3 : En cours de calcul

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement

Composants vulnérables

  • openldap2 toutes versions jusqu’à la 2.4.46-9.37.1

CVE

  • CVE-2020-8027

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour les paquets OpenLDAP2

Solution de contournement

  • Aucune solution de contournement