OpenLDAP ‘rwm_conn_destroy’拒绝服务漏洞 CVE-2013-4449 CNNVD-201310-564

4.3 AV AC AU C I A
发布: 2014-02-05
修订: 2016-12-08

OpenLDAP是美国OpenLDAP基金会的一个轻型目录访问协议(LDAP)的自由和开源实现,它已被包含在Linux发行版中。 OpenLDAP 2.4.23版本和2.4.36及之前的版本中的rwm overlay存在安全漏洞,该漏洞源于程序没有正确处理引用计数,造成rwm_conn_destroy释放会话内容。远程攻击者可利用该漏洞造成拒绝服务(slapd崩溃)。

0%
当前有4条漏洞利用/PoC
当前有33条受影响产品信息