TR-20-303 (OpenLDAP Güvenlik Güncellemesi Yayınladı)

Genel Bilgi

OpenLDAP ve eklentilerinde, tespit edilen DoS zaafiyetlerini gidermek için güvenlik güncellemelerini yayınladı.

Etki

Mevcut güvenlik açıklıkları nedeniyle OpenLDAP sistemini kullanan kurumların siber saldırganlar tarafından ele geçirilmesi veya içeriğin tahribata uğratılması ihtimal dâhilindedir.

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine; OpenLDAP tarafından yayınlanan güvenlik önerilerini incelemelerini ve OpenLDAP versiyonlarını yükseltmelerini tavsiye etmektedir.

Kaynaklar

https://www.linuxsecurity.com/advisories/deblts/debian-lts-dla-2199-1-openldap-security-update-08-52-54?rss

https://security-tracker.debian.org/tracker/openldap

https://www.debian.org/security/2020/dsa-4666

2020-05-04