7.5

CVE-2020-12243

Exploit
In filter.c in slapd in OpenLDAP before 2.4.50, LDAP search filters with nested boolean expressions can result in denial of service (daemon crash).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Openldap ≫ Openldap Version < 2.4.50
Debian ≫ Debian Linux Version 8.0
Debian ≫ Debian Linux Version 9.0
Debian ≫ Debian Linux Version 10.0
Opensuse ≫ Leap Version 15.1
Canonical ≫ Ubuntu Linux Version 12.04
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 19.10
Canonical ≫ Ubuntu Linux Version 20.04 SwEdition lts
Netapp ≫ Cloud Backup Version -
Netapp ≫ H410c Firmware Version -
   Netapp ≫ H410c Version -
Netapp ≫ H300s Firmware Version -
   Netapp ≫ H300s Version -
Netapp ≫ H500s Firmware Version -
   Netapp ≫ H500s Version -
Netapp ≫ H700s Firmware Version -
   Netapp ≫ H700s Version -
Netapp ≫ H300e Firmware Version -
   Netapp ≫ H300e Version -
Netapp ≫ H500e Firmware Version -
   Netapp ≫ H500e Version -
Netapp ≫ H700e Firmware Version -
   Netapp ≫ H700e Version -
Netapp ≫ H410s Firmware Version -
   Netapp ≫ H410s Version -
Apple ≫ macOS X Version >= 10.13.0 < 10.13.6
Apple ≫ macOS X Version >= 10.14.0 < 10.14.6
Apple ≫ macOS X Version >= 10.15 < 10.15.6
Apple ≫ macOS X Version 10.13.6 Update security_update_2018-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2018-003
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-001
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-003
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-004
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-005
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-006
Apple ≫ macOS X Version 10.13.6 Update security_update_2019-007
Apple ≫ macOS X Version 10.13.6 Update security_update_2020-001
Apple ≫ macOS X Version 10.13.6 Update security_update_2020-002
Apple ≫ macOS X Version 10.13.6 Update security_update_2020-003
Apple ≫ macOS X Version 10.13.6 Update supplemental_update
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-001
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-002
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-004
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-005
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-006
Apple ≫ macOS X Version 10.14.6 Update security_update_2019-007
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-001
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-002
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-003
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-004
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-005
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-006
Apple ≫ macOS X Version 10.14.6 Update security_update_2020-007
Apple ≫ macOS X Version 10.14.6 Update security_update_2021-001
Apple ≫ macOS X Version 10.14.6 Update security_update_2021-002
Apple ≫ macOS X Version 10.14.6 Update security_update_2021-003
Apple ≫ macOS X Version 10.14.6 Update supplemental_update
Apple ≫ macOS X Version 10.14.6 Update supplemental_update_2
Oracle ≫ Solaris Version 10
Oracle ≫ Solaris Version 11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.42% 0.901
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-674 Uncontrolled Recursion

The product does not properly control the amount of recursion that takes place, consuming excessive resources, such as allocated memory or the program stack.

https://www.oracle.com/security-alerts/cpuapr2022.html
Third Party Advisory
https://support.apple.com/kb/HT211289
Third Party Advisory
https://www.oracle.com/security-alerts/cpuoct2020.html
Patch
Third Party Advisory
http://lists.opensuse.org/opensuse-security-announce/2020-05/msg00016.html
Third Party Advisory
Mailing List
https://bugs.openldap.org/show_bug.cgi?id=9202
Patch
Vendor Advisory
Exploit
https://git.openldap.org/openldap/openldap/-/blob/OPENLDAP_REL_ENG_2_4/CHANGES
Vendor Advisory
Release Notes
https://git.openldap.org/openldap/openldap/-/commit/98464c11df8247d6a11b52e294ba5dd4f0380440
Patch
Vendor Advisory
https://lists.debian.org/debian-lts-announce/2020/05/msg00001.html
Third Party Advisory
Mailing List
https://security.netapp.com/advisory/ntap-20200511-0003/
Third Party Advisory
https://usn.ubuntu.com/4352-1/
Third Party Advisory
https://usn.ubuntu.com/4352-2/
Third Party Advisory
https://www.debian.org/security/2020/dsa-4666
Third Party Advisory