Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hannes96

#32068de 56,330
8.7CVSS total
Vulnerabilidades · 1
PT-2025-9841
8.7
2025-03-05
Opendj · Opendj · CVE-2025-27497
**Nome do Software Vulnerável e Versões Afetadas** Versões do OpenDJ anteriores à 4.9.3 **Descrição** O problema é uma vulnerabilidade de negação de serviço (DoS) que faz com que o servidor se torne irresponsivo a todas as solicitações LDAP sem travar ou reiniciar. Isso ocorre quando há um loop de alias no banco de dados LDAP e uma solicitação ldapsearch é executada com o desreferenciamento de alias definido como "always" nesta entrada de alias. O servidor para de responder a todas as solicitações futuras, mas pode ser reiniciado sem corrupção de dados. **Recomendações** Para versões anteriores à 4.9.3, atualize para a versão 4.9.3 para resolver o problema. Como solução temporária, considere evitar o uso de desreferenciamento de alias definido como "always" em entradas de alias com loops potenciais até que a atualização seja aplicada.