O Time de Segurança da SuSE revisou partes críticas do openldap2, uma implementação do LDAP (Lightweight Directory Access Protocol) versões 2 e 3, e encontrou vários buffer overflows e outros bugs que atacantes remotos poderiam explorar para obter acesso em sistemas que executem servidores LDAP vulneráveis. Além disso, vários bugs que podem ser explorados localmente nas bibliotecas OpenLDAP2 foram corrigidos.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 2.0.23-6.3.
A antiga distribuição estável (potato) não contém pacotes OpenLDAP2.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 2.0.27-3.
Nós recomendamos que você atualize seus pacotes openldap2.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.