Risque

Contournement de la politique de sécurité.

Systèmes affectés

OpenLDAP versions 2.4.23 et antérieures.

Résumé

Plusieurs vulnérabilités présentes dans OpenLDAP permettent à un utilisateur malintentionné distant de contourner la politique de sécurité du système.

Description

Deux vulnérabilités sont présentes dans OpenLDAP :

  • La première concerne le composant back-ldap et permet à un utilisateur distant de s'authentifier correctement malgré un mot de passe erroné. Pour être exploitable, il est nécessaire que les serveurs OpenLDAP maître et esclave soient configurés avec l'option ppolicy_forward_updates.
  • la seconde est relative au composant back-ndb qui, sous certaines conditions, peut autoriser certaines actions sans authentification préalable. Afin de conduire une exploitation l'attaquant doit connaître le contenu de la directive rootdn présente dans le fichier slapd.conf.

Solution

La version 2.4.24 corrige ces problèmes :

http://www.openldap.org/software/download

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation