首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第51期->最新漏洞
期刊号: 类型: 关键词:
Netscape NSS库远程缓冲区溢出漏洞

日期:2004-09-06

发布日期:2004-08-23
更新日期:2004-08-25

受影响系统:
Netscape Certificate Server 4.2
Netscape Certificate Server 4.12
Netscape Certificate Server 1.0P1
Netscape Directory Server 4.15 p4
Netscape Directory Server 4.15
Netscape Directory Server 4.13
Netscape Directory Server 4.12
Netscape Directory Server 4.1
Netscape Directory Server 3.1P1
Netscape Directory Server 3.12
Netscape Directory Server 1.3P5
Netscape Enterprise Server 4.1SP8
Netscape Enterprise Server 4.1SP7
Netscape Enterprise Server 4.1SP6
Netscape Enterprise Server 4.1SP5
Netscape Enterprise Server 4.1SP4
Netscape Enterprise Server 4.1SP3
Netscape Enterprise Server 4.1SP2
Netscape Enterprise Server 4.1SP1
Netscape Enterprise Server 4.0
Netscape Enterprise Server 3.6SP3
Netscape Enterprise Server 3.6SP2
Netscape Enterprise Server 3.6SP1
Netscape Enterprise Server 3.6
Netscape Enterprise Server 3.51
Netscape Enterprise Server 3.5
Netscape Enterprise Server 3.4
Netscape Enterprise Server 3.3
Netscape Enterprise Server 3.2
Netscape Enterprise Server 3.1
Netscape Enterprise Server 3.0L
Netscape Enterprise Server 3.0.1B
Netscape Enterprise Server 3.0
Netscape Enterprise Server 2.0a
Netscape Enterprise Server 2.0.1C
Sun ONE/iPlanet Web Server 6.0 SP6
Sun ONE/iPlanet Web Server 6.0 SP5
Sun ONE/iPlanet Web Server 6.0 SP4
Sun ONE/iPlanet Web Server 6.0 SP3
Sun ONE/iPlanet Web Server 6.0 SP2
Sun ONE/iPlanet Web Server 6.0 SP1
Sun ONE/iPlanet Web Server 6.0
Sun ONE/iPlanet Web Server 4.1 SP9
Sun ONE/iPlanet Web Server 4.1 SP8
Sun ONE/iPlanet Web Server 4.1 SP12
Sun ONE/iPlanet Web Server 4.1 SP11
Sun ONE/iPlanet Web Server 4.1 SP10
Sun ONE/iPlanet Web Server 4.1 SP1
Sun ONE/iPlanet Web Server 4.1
Sun ONE/iPlanet Web Server 4.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 11015

Netscape Network Security Services库是用于Netscape Enterprise Server(NES)和Sun One / Sun Java System Web Server的安全服务程序库。

NSS程序库存在一个缓冲区溢出,可导致使用这个库通过安全套接口层通信的应用程序产生安全问题,可能以进程权限在系统上执行任意指令。

NSS库在SSLv2记录解析中存在一个缺陷,可导致远程破坏。在SSLv2协商中解析第一个记录时,客户端的Hello消息,服务程序没有对记录字段的长度进行正确检查。结果可导致远程攻击者触发基于堆的溢出。Netscape Enterprise Server和Sun One默认关闭SSLv2协议,但是多数大型站点开启这个功能,成功利用此漏洞,可能以WEB服务进程权限在系统上执行任意指令。

<*来源:Mark Dowd
  
  链接:http://xforce.iss.net/xforce/alerts/id/180
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Netscape
--------
供应商提供的NSS库可从如下地址获得:

ftp.mozilla.org/pub/mozilla.org/security/nss/releases/NSS_3_9_2_RTM

另外也可以通过参数设置关闭中SSL 2来暂时防护。
版权所有,未经许可,不得转载