このウェブページのスクリーンショットから、脆弱性に関する以下の关键情報を取得できます: 脆弱性タイトル: modrdn操作におけるNULL OldDNによりslapdサーバーが強制終了 脆弱性ステータス: 検証済み、修正済み (Verified Fixed) 報告日時: 2011-01-03 15:53 UTC 報告者: sergeyfd@gmail.com 修正日時: 2014-08-01 21:04 UTC 関連製品: OpenLDAP 関連コンポーネント: slapd 関連バージョン: 2.4.23 ハードウェア: 全機種共通 (All All) 重要度: 通常 (normal) 担当者: OpenLDAPプロジェクト 脆弱性説明 バージョン: 2.4.23 オペレーティングシステム: RedHat ES 5.5 提出先: http://ftp.openldap.org/incoming/ 提出元IP: 208.30.65.103 この問題は、Windowsシステムに付属の ldp.exe ツールを使用して DN を変更し、空の old DN を送信することで OpenLDAP 2.4.23 の slapd サーバーを強制終了できることを示しています。バインド操作が不要であるため、どの匿名ユーザーでも OpenLDAP に対して容易に DOS 攻撃を仕掛けることが可能です。 タイムライン 2011-01-03 08:10:14 UTC: 問題ステータスが「Incoming」から「Software Bugs」に変更 2011-01-03 15:53 UTC: 脆弱性レポートの提出 2011-01-04 11:44:51 UTC: ステータスが「Open」から「Test」に更新 2011-01-04 11:44:58 UTC: ステータスが「Test」から「Release」に更新 2011-02-14 12:42 UTC: ステータスが「Release」から「Closed」に更新 2014-08-01 21:04:33 UTC: HEAD および RE24 バージョンで問題が修正された アタッチメントとコメント コメントや修正を行うにはユーザーのログインが必要です 問題の発見、ステータス変更、修正情報などを含む複数のコメントが提出されています