Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-8023

PUBLISHED 16.09.2024

CNA: suse

Local privilege escalation from ldap to root when using OPENLDAP_CONFIG_BACKEND=ldap in openldap2

Обновлено: 01.09.2020
A acceptance of Extraneous Untrusted Data With Trusted Data vulnerability in the start script of openldap2 of SUSE Enterprise Storage 5, SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Point of Sale 11-SP3, SUSE Linux Enterprise Server 11-SECURITY, SUSE Linux Enterprise Server 11-SP4-LTSS, SUSE Linux Enterprise Server 12-SP2-BCL, SUSE Linux Enterprise Server 12-SP2-LTSS, SUSE Linux Enterprise Server 12-SP3-BCL, SUSE Linux Enterprise Server 12-SP3-LTSS, SUSE Linux Enterprise Server 12-SP4, SUSE Linux Enterprise Server 12-SP5, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 12-SP2, SUSE Linux Enterprise Server for SAP 12-SP3, SUSE Linux Enterprise Server for SAP 15, SUSE OpenStack Cloud 7, SUSE OpenStack Cloud 8, SUSE OpenStack Cloud Crowbar 8; openSUSE Leap 15.1, openSUSE Leap 15.2 allows local attackers to escalate privileges from user ldap to root. This issue affects: SUSE Enterprise Storage 5 openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Debuginfo 11-SP3 openldap2 versions prior to 2.4.26-0.74.13.1,. SUSE Linux Enterprise Debuginfo 11-SP4 openldap2 versions prior to 2.4.26-0.74.13.1,. SUSE Linux Enterprise Point of Sale 11-SP3 openldap2 versions prior to 2.4.26-0.74.13.1,. SUSE Linux Enterprise Server 11-SECURITY openldap2-client-openssl1 versions prior to 2.4.26-0.74.13.1. SUSE Linux Enterprise Server 11-SP4-LTSS openldap2 versions prior to 2.4.26-0.74.13.1,. SUSE Linux Enterprise Server 12-SP2-BCL openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server 12-SP2-LTSS openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server 12-SP3-BCL openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server 12-SP3-LTSS openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server 12-SP4 openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server 12-SP5 openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server 15-LTSS openldap2 versions prior to 2.4.46-9.31.1. SUSE Linux Enterprise Server for SAP 12-SP2 openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server for SAP 12-SP3 openldap2 versions prior to 2.4.41-18.71.2. SUSE Linux Enterprise Server for SAP 15 openldap2 versions prior to 2.4.46-9.31.1. SUSE OpenStack Cloud 7 openldap2 versions prior to 2.4.41-18.71.2. SUSE OpenStack Cloud 8 openldap2 versions prior to 2.4.41-18.71.2. SUSE OpenStack Cloud Crowbar 8 openldap2 versions prior to 2.4.41-18.71.2. openSUSE Leap 15.1 openldap2 versions prior to 2.4.46-lp151.10.12.1. openSUSE Leap 15.2 openldap2 versions prior to 2.4.46-lp152.14.3.1.

CWE

Идентификатор Описание
CWE-349 The product, when processing trusted data, accepts any untrusted data that is also included with the trusted data, treating the untrusted data as if it were trusted.

CVSS

Оценка Severity Версия Базовый вектор
7.7 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

SUSE Enterprise Storage 5
Product: SUSE Enterprise Storage 5
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Debuginfo 11-SP3
Product: SUSE Linux Enterprise Debuginfo 11-SP3
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.26-0.74.13.1, affected
SUSE Linux Enterprise Debuginfo 11-SP4
Product: SUSE Linux Enterprise Debuginfo 11-SP4
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.26-0.74.13.1, affected
SUSE Linux Enterprise Point of Sale 11-SP3
Product: SUSE Linux Enterprise Point of Sale 11-SP3
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.26-0.74.13.1, affected
SUSE Linux Enterprise Server 11-SECURITY
Product: SUSE Linux Enterprise Server 11-SECURITY
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2-client-openssl1 до 2.4.26-0.74.13.1 affected
SUSE Linux Enterprise Server 11-SP4-LTSS
Product: SUSE Linux Enterprise Server 11-SP4-LTSS
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.26-0.74.13.1, affected
SUSE Linux Enterprise Server 12-SP2-BCL
Product: SUSE Linux Enterprise Server 12-SP2-BCL
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server 12-SP2-LTSS
Product: SUSE Linux Enterprise Server 12-SP2-LTSS
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server 12-SP3-BCL
Product: SUSE Linux Enterprise Server 12-SP3-BCL
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server 12-SP3-LTSS
Product: SUSE Linux Enterprise Server 12-SP3-LTSS
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server 12-SP4
Product: SUSE Linux Enterprise Server 12-SP4
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server 12-SP5
Product: SUSE Linux Enterprise Server 12-SP5
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server 15-LTSS
Product: SUSE Linux Enterprise Server 15-LTSS
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.46-9.31.1 affected
SUSE Linux Enterprise Server for SAP 12-SP2
Product: SUSE Linux Enterprise Server for SAP 12-SP2
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server for SAP 12-SP3
Product: SUSE Linux Enterprise Server for SAP 12-SP3
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE Linux Enterprise Server for SAP 15
Product: SUSE Linux Enterprise Server for SAP 15
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.46-9.31.1 affected
SUSE OpenStack Cloud 7
Product: SUSE OpenStack Cloud 7
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE OpenStack Cloud 8
Product: SUSE OpenStack Cloud 8
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
SUSE OpenStack Cloud Crowbar 8
Product: SUSE OpenStack Cloud Crowbar 8
Vendor: SUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.41-18.71.2 affected
openSUSE Leap 15.1
Product: openSUSE Leap 15.1
Vendor: openSUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.46-lp151.10.12.1 affected
openSUSE Leap 15.2
Product: openSUSE Leap 15.2
Vendor: openSUSE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от openldap2 до 2.4.46-lp152.14.3.1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.