Érintett rendszerek
Java System Directory ServerSun Microsystems
Érintett verziók
Sun Microsystems Java System Directory Server 5.2, patch2 - patch4, patch 6
Összefoglaló
A Sun Java System Directory Server egy olyan sérülékenységét jelentették, melyet
rosszindulatú helyi felhasználók vagy távoli támadók kihasználhatnak szolgáltatás
megtagadás (DoS) okozására.
Leírás
A Sun Java System Directory Server egy olyan sérülékenységét jelentették, melyet
rosszindulatú helyi felhasználók vagy távoli támadók kihasználhatnak szolgáltatás
megtagadás (DoS) okozására.
A sérülékenységet az LDAP kérések kezelésekor fellépő, részletesen nem ismertetett
hiba okozza. Ez kihasználható a directory server folyamat összeomlásának előidézésére
egy speciálisan elkészített LDAP kéréssel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: sunsolve.sun.com
Egyéb referencia: www.vupen.com
SECUNIA 33850
CVE-2009-0576 - NVD CVE-2009-0576