Opendj · Opendj · CVE-2025-27497
**Nome do Software Vulnerável e Versões Afetadas**
Versões do OpenDJ anteriores à 4.9.3
**Descrição**
O problema é uma vulnerabilidade de negação de serviço (DoS) que faz com que o servidor se torne irresponsivo a todas as solicitações LDAP sem travar ou reiniciar. Isso ocorre quando há um loop de alias no banco de dados LDAP e uma solicitação ldapsearch é executada com o desreferenciamento de alias definido como "always" nesta entrada de alias. O servidor para de responder a todas as solicitações futuras, mas pode ser reiniciado sem corrupção de dados.
**Recomendações**
Para versões anteriores à 4.9.3, atualize para a versão 4.9.3 para resolver o problema. Como solução temporária, considere evitar o uso de desreferenciamento de alias definido como "always" em entradas de alias com loops potenciais até que a atualização seja aplicada.