aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2015/dsa-3209.wml
blob: e42634604d0415a6132a45d2ec56e4d38f172297 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
#use wml::debian::translation-check translation="52391540f4f2a296c860d76d8accb22696dfca2a" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>В OpenLDAP, свободной реализации протокола Lightweight Directory
Access Protocol, были обнаружен многочисленные уязвимости.</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2013-4449">CVE-2013-4449</a>

    <p>Михаэль Вишерс из Seven Principles AG обнаружил отказ в обслуживании
    в slapd, реализации сервера директорий.
    Если сервер настроен на использование оверлея RWM, злоумышленник
    может аварийно завершить его работу путём отвязывания после подключения, это возможно из-за
    проблемы с подсчётом ссылок.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2014-9713">CVE-2014-9713</a>

    <p>Настройки базы данных директорий по умолчанию в Debian позволяет
    каждому пользователю редактировать свои собственные атрибуты. Когда для управления доступом
    используются директории LDAP, и управление доступом выполняется с помощью пользовательских атрибутов,
    аутентифицированный пользователь может использовать эту уязвимость для получения доступа к закрытым для него
    ресурсам.
	 </p>
	 
    <p>Обратите внимание, что эта уязвимость касается конкретно Debian.</p>
    
    <p>Новый пакет не будет использовать небезопасное правило управления доступом для новых
    баз данных, но существующие настройки не будут изменены
    автоматически. Администраторам следует обратиться к файлу README.Debian,
    поставляемому в обновлённом пакете, если им нужно исправить правило управления
    доступом.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-1545">CVE-2015-1545</a>

     <p>Райан Тэнди обнаружил отказ в обслуживании в slapd.
     При использовании оверлея deref, передача пустого списка атрибутов в
     запросе приводит к аварийному завершению работы службы.</p></li>

</ul>

<p>В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 2.4.31-2.</p>

<p>В готовящемся стабильном выпуске (jessie) эти проблемы были
исправлены в версии 2.4.40-4.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 2.4.40-4.</p>

<p>Рекомендуется обновить пакеты openldap.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3209.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy