CVE-2017-17740 PUBLISHED

Es existiert eine Schwachstelle in OpenLDAP. Der Fehler besteht in einer unsachgemäßen Speicherverarbeitung, wenn sowohl das nops-Modul als auch das Member-of-Overlay aktiviert sind. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um über eine MODDN-Operation einen Absturz des "slapd" zu verursachen, was zu einem Denial of Service führt.

EPSS 4.18% · 88.6th percentile

Risk Scores

EPSS Score
4.18%
88.6th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
SplunkSplunk Splunk Enterprise <9.1.6
SplunkSplunk Splunk Enterprise <9.2.3
SplunkSplunk Splunk Enterprise <9.3.1
Open SourceOpen Source OpenLDAP

Timeline

References

Open in Interactive Console →