CRITICAL🇬🇧 English

CVE-2010-0211

OpenLDAP: RCE/DoS przez nieprawidłowe sekwencje UTF-8 w żądaniu modrdn

CVSS 9.8v3.1pub. 2010-07-28upd. 2026-04-29

Funkcja slap_modrdn2mods w OpenLDAP 2.4.22 nie sprawdza wartości zwracanej przez smr_normalize, co umożliwia zdalnemu atakującemu wywołanie awarii procesu (segmentation fault) lub wykonanie dowolnego kodu. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

The slap_modrdn2mods function in modrdn.c in OpenLDAP 2.4.22 does not check the return value of a call to the smr_normalize function, which allows remote attackers to cause a denial of service (segmentation fault) and possibly execute arbitrary code via a modrdn call with an RDN string containing invalid UTF-8 sequences, which triggers a free of an invalid, uninitialized pointer in the slap_mods_free function, as demonstrated using the Codenomicon LDAPv3 test suite.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie modrdn (zmiana nazwy wyróżniającej) zawierające ciąg RDN z nieprawidłowymi sekwencjami UTF-8. Funkcja slap_modrdn2mods wywołuje smr_normalize, ale nie weryfikuje wyniku tego wywołania. W efekcie funkcja slap_mods_free próbuje zwolnić nieprawidłowy, niezainicjalizowany wskaźnik, co prowadzi do błędu segmentation fault lub potencjalnie do wykonania arbitralnego kodu. Podatność zademonstrowano przy użyciu zestawu testowego Codenomicon LDAPv3.

Skutki

Atakujący może zdalnie wywołać awarię usługi LDAP (DoS) lub potencjalnie wykonać dowolny kod na serwerze z uprawnieniami procesu OpenLDAP.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — w tym aktualizacje wydane przez Apple (biuletyn z listopada 2010), openSUSE (sierpień 2010) oraz VMware. Zaleca się jak najszybsze wdrożenie poprawek ze względu na krytyczny poziom CVSS.

Kogo dotyczy

OpenLDAP 2.4.22; dotknięte systemy to m.in. VMware ESXi, openSUSE oraz Apple Mac OS X (w wersjach wskazanych w referencjach producenta).

Uwagi

Podatność zademonstrowano przy użyciu zestawu testowego Codenomicon LDAPv3, co potwierdza jej praktyczną exploitowalność w warunkach testowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple Mac Os X

    OS
    Apple
    10.6.0 – 10.6.5 (bez)
  • Apple Mac Os X Server

    OS
    Apple
    10.6.0 – 10.6.5 (bez)
  • Openldap

    APP
    Openldap
    2.4.22
  • Opensuse

    OS
    Opensuse
    11.0
  • VMware ESXi

    OS
    Vmware
    4.04.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2025-22224CRITICAL9.3⚠ KEVPL ✓ten sam produkt

VMware ESXi/Workstation: TOCTOU umożliwia ucieczkę z VM przez VMX process

CVE-2021-1871CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zdalne wykonanie kodu przez błąd logiczny w systemach Apple (RCE)

CVE-2021-1870CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zdalne wykonanie kodu (RCE) w Apple iOS, iPadOS i macOS

CVE-2020-3992CRITICAL9.8⚠ KEVPL ✓ten sam produkt

VMware ESXi OpenSLP — use-after-free umożliwiający RCE (CVE-2020-3992)

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS