Sun Java System Access Manager Policy Agent szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-2362

Felfedezés dátuma

2009.07.23.

Súlyosság

Közepes

Érintett rendszerek

Java System Access Manager Policy Agent
Sun Microsystems

Érintett verziók

Sun Microsystems Java System Access Manager Policy Agent 2.x

Összefoglaló

Egy sérülékenységet jelentettek a Sun Java System Access Manager Policy Agent szoftverben, amelyet a rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

Egy sérülékenységet jelentettek a Sun Java System Access Manager Policy Agent szoftverben, amelyet a rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet egy beazonosítatlan hiba okozza, amely kihasználható összeomlás előidézéséhez, amennyiben a Sun Java System Web Proxy Servert használják telepítési konténerként az agent számára.

A sikeres kihasználás esetén átmeneti szolgáltatás megtagadást lehet előidézni a Web Proxy Server újraindításáig.

A sérülékenységet a Sun Java System Access Manager Policy Agent 2.2 (for Web Proxy Server 4.0) verziójánál jelentették.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: sunsolve.sun.com
SECUNIA 35979
CVE-2009-2597 - NVD CVE-2009-2597
Gyártói referencia: sunsolve.sun.com


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »