Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo YaST2 LDAP de yast2-ldap-server de SUSE Linux Enterprise Server (CVE-2009-1648)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
05/07/2009
Última modificación:
09/04/2025

Descripción

El módulo YaST2 LDAP de yast2-ldap-server de SUSE Linux Enterprise Server v11 -también conocido como SLE11-, no activa el cortafuegos en determinadas circunstancias que incluyen reinicios durante las actualizaciones en línea, esto facilita a los atacantes remotos acceder a los servicios en red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:suse:suse_linux:11:*:enterprise_desktop:*:*:*:*:*
cpe:2.3:o:suse:suse_linux:11:*:enterprise_server:*:*:*:*:*