安全研究

安全漏洞
Sun Java System目录服务器未初始化指针远程内存破坏漏洞

发布日期:2007-03-23
更新日期:2007-03-27

受影响系统:
Sun Java System Directory Server 5.2 Patch4
Sun Java System Directory Server 5.2 Patch3
Sun Java System Directory Server 5.2 Patch2
Sun Java System Directory Server 5.2 Patch1
描述:
BUGTRAQ  ID: 23117
CVE(CAN) ID: CVE-2006-4175

Sun Java System目录服务器是Java企业系统的一个组件,为企业管理大量用户信息提供用户管理基础架构。

Sun Java System目录服务器在处理无效请求时存在漏洞,远程攻击者可能利用此漏洞导致内存破坏。

如果对Sun Java System目录服务器执行了不成功的查询的话,则查询失败后的清除代码可能导致服务器从未经初始化的内存中调用free()函数。无效的内存引用可能导致拒绝服务。

<*来源:iDEFENSE
  
  链接:http://secunia.com/advisories/24634/
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=491
        http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102853-1
*>

建议:
厂商补丁:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-102853)以及相应补丁:
Sun-Alert-102853:The Directory Server ("ns-slapd") May Exit Unexpectedly When Handling Certain Queries
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102853-1

浏览次数:2683
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障