Bug 26473 - openldap: Denial of Service (3.0)
openldap: Denial of Service (3.0)
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Security updates
UCS 3.0
Other Linux
: P5 normal (vote)
: UCS 3.1
Assigned To: Moritz Muehlenhoff
Janek Walkenhorst
: interim-2
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-03-13 13:43 CET by Moritz Muehlenhoff
Modified: 2012-12-12 21:10 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2012-03-13 13:43:03 CET
+++ This bug was initially created as a clone of Bug #26472 +++

openldap
CVE-2012-1164

DoS in OpenLDAP. Diese Lücke ist nur ausnutzbar, wenn Module aktiviert werden,
die in UCS nicht verwendet werden (slapo-translucent und slapo-rwm)
http://www.openldap.org/its/index.cgi/Software%20Bugs?id=7143
Comment 1 Moritz Muehlenhoff univentionstaff 2012-10-02 08:03:46 CEST
In UCS 3.1 wurde OpenLDAP auf Version 2.4.31 aktualisiert. Dort ist diese Lücke korrigiert. Changelog wurde ergänzt.
Comment 2 Janek Walkenhorst univentionstaff 2012-10-11 12:23:44 CEST
(In reply to comment #1)
> In UCS 3.1 wurde OpenLDAP auf Version 2.4.31 aktualisiert.
Bug #27992, dort auch getestet.
> Dort ist diese Lücke korrigiert.
Stimmt.
> Changelog wurde ergänzt.
Stimmt.
Comment 3 Stefan Gohmann univentionstaff 2012-12-12 21:10:10 CET
UCS 3.1-0 has been released: 
 http://forum.univention.de/viewtopic.php?f=54&t=2125

If this error occurs again, please use "Clone This Bug".