389-ds-base에서 결함이 발견되었습니다. LDAP 서버의 get_ldapmessage_controls_ext() 함수는 LDAP 메시지당 제어 수에 대한 상한을 적용하지 않습니다. 인증되지 않은 원격 공격자는 기본 최대 BER 메시지 크기(2MB) 내에서 수십만 개의 최소 제어가 포함된 특별히 제작된 LDAP 요청을 보낼 수 있으며, 이로 인해 서버에서 과도한 CPU 소비 및 힙 할당이 발생할 수 있습니다. 동시 악용 시 대기 시간이 크게 저하됩니다.
A flaw was found in 389-ds-base. LDAP 서버의 get_ldapmessage_controls_ext() 함수는 LDAP 메시지당 제어 수에 대한 상한을 적용하지 않습니다. 인증되지 않은 원격 공격자는 기본 최대 BER 메시지 크기(2MB) 내에서 수십만 개의 최소 제어가 포함된 특별히 제작된 LDAP 요청을 보낼 수 있으며, 이로 인해 서버에서 과도한 CPU 소비 및 힙 할당이 발생할 수 있습니다. 동시 악용 시 상당한 대기 시간 저하, 작업자 스레드 부족 또는 메모리 부족 종료로 이어져 서비스 거부가 발생합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준