Improper Certificate Validation in openldap (Red Hat package) - CVE-2020-15719

 

Improper Certificate Validation in openldap (Red Hat package) - CVE-2020-15719

Published: October 15, 2024


Vulnerability identifier: #VU98558
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-15719
CWE-ID: CWE-295
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to perform MitM attack.

The vulnerability exists due to improper certificate validation in libldap. A remote attacker can perform MitM attack.


Affected software

openldap (Red Hat package)
openldap
openldap-clients
openldap-debuginfo
openldap-debugsource
openldap-devel
openldap-help
openldap-servers
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
openEuler
Splunk Enterprise

How to mitigate CVE-2020-15719

Install updates from vendor's website.

openldap (Red Hat package) - update to 2.4.46-10.el8
Splunk Enterprise - addressed in versions 9.1.6, 9.2.3, 9.3.1
openldap - update to 2.4.49-4
openldap-clients - update to 2.4.49-4
openldap-debuginfo - update to 2.4.49-4
openldap-debugsource - update to 2.4.49-4
openldap-devel - update to 2.4.49-4
openldap-help - update to 2.4.49-4
openldap-servers - update to 2.4.49-4

External References

Related Security Bulletins