Команда безопасности SuSE исследовала критически важные фрагменты openldap2, реализации протокола облегченного доступа к каталогам (Lightweight Directory Access Protocol, LDAP) версий 2 и 3, и обнаружила несколько возможностей переполнения буфера и других ошибок, которые могут быть использованы удалённым нападающим для получения доступа к системам, на которых работают уязвимые серверы LDAP. Кроме этих ошибок, исправлены различные ошибки в библиотеках OpenLDAP2, которые могут быть использованы локальным нападающим.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.0.23-6.3.
Старый стабильный дистрибутив (potato) не содержит пакетов OpenLDAP2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 2.0.27-3.
Мы рекомендуем вам обновить пакеты openldap2.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.