漏洞信息详情
openSUSE openldap2 安全漏洞
漏洞简介
openSUSE openldap2是openSUSE项目的一个轻量级目录访问协议 v3 (LDAPv3) 的客户端和服务器参考实现。服务器提供了几个数据库后端和覆盖。
openSUSE openldap2 存在安全漏洞。攻击者可利用该漏洞绕过限制,提升权限。以下产品版本受到影响:SUSE Enterprise Storage 5版本(openldap2 2.4.41-18.71.2之前版本);SUSE Linux Enterprise High Performance Computing 15-ESPOS版本(openldap2 2.4.46-9.31.1之前版本),SUSE Linux Enterprise High Performance Computing 15-LTSS版本(openldap2 2.4.46-9.31.1之前版本);SUSE Linux Enterprise Module for Basesystem 15 SP1版本(openldap2 2.4.46-9.31.1之前版本),SUSE Linux Enterprise Module for Basesystem 15 SP2版本(openldap2 2.4.46-9.31.1之前版本);SUSE Linux Enterprise Module for Development Tools 15 SP1版本(openldap2 2.4.46-9.31.1之前版本),SUSE Linux Enterprise Module for Development Tools 15 SP2版本(openldap2 2.4.46-9.31.1之前版本);SUSE OpenStack Cloud 7版本(openldap2 2.4.41-18.71.2之前版本)等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.suse.com/show_bug.cgi?id=1172698&_ga=2.243332037.1733133568.1594174791-1580253033.1561968193
参考网址
来源:CONFIRM
链接:https://bugzilla.suse.com/show_bug.cgi?id=1172698
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-8023
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/SUSE-LE-privilege-escalation-via-OPENLDAP-CONFIG-BACKEND-32729
受影响实体
暂无
补丁
- 多款SUSE产品openldap2 安全漏洞的修复措施<!--2020-7-7-->
还没有评论,来说两句吧...