SuSEn tietoturvaryhmä kävi läpi openldap2:n, Lightweight Directory Access Protocol (LDAP) versioiden 2 ja 3 toteutuksia , kriittisiä osia ja löysi useita puskurin ylivuotoja sekä muita vikoja joita etähyökkääjät voivat käyttää hyväksi ja päästä järjestelmiin joissa ajetaan alttiita LDAP-palvelimia. Näiden vikojen lisäksi useita muita OpenLDAP2-kirjastojen paikallisesti hyväksikäytettäviä vikoja korjattiin.
Nämä ongelmat on korjattu nykyisen vakaan jakelun (woody) versiossa 2.0.23-6.3 .
Aiempi vakaa jakelu (potato) ei sisällä OpenLDAP2-paketteja.
Nämä ongelmat on korjattu epävakaan jakelun (sid) versiossa 2.0.27-3 .
Suosittelemme päivittämään openldap2-paketit.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.