OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 OpenLDAP 2.4.24之前的2.4.x版本的slapd中的modrdn.c中存在漏洞。远程攻击者可以借助相对可分辨名称(DN)的修改请求(又名MODRDN操作),导致拒绝服务(守护进程崩溃),该请求包含为空值的OldDN字段。
OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 OpenLDAP 2.4.24之前的2.4.x版本的slapd中的modrdn.c中存在漏洞。远程攻击者可以借助相对可分辨名称(DN)的修改请求(又名MODRDN操作),导致拒绝服务(守护进程崩溃),该请求包含为空值的OldDN字段。