漏洞信息详情
ibm tivoli_directory_server 双重空漏洞
漏洞简介
IBM Tivoli Directory Server (TDS)存在双重空漏洞。远程认证用户造成拒绝服务(异常终止)或可能通过运行ldapadd来企图新建一个ibm-globalAdminGroup LDAP数据库登陆条目的副本来执行任意代码。注意: 厂商指出\"没有存在漏洞的实际风险。\" 虽然在特定的情况下,用户会被允许发送管理LDAP请求,但是并没有特权去停止服务器。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.securityfocus.com/bid/30010/solution
参考网址
来源: XF
名称: tivoli-directory-ldapadd-dos(43465)
链接:http://xforce.iss.net/xforce/xfdb/43465
来源: BID
名称: 30010
链接:http://www.securityfocus.com/bid/30010
来源: VUPEN
名称: ADV-2008-1970
链接:http://www.frsirt.com/english/advisories/2008/1970
来源: AIXAPAR
名称: IO09113
链接:http://www-1.ibm.com/support/docview.wss?uid=swg1IO09113
来源: SECUNIA
名称: 30786
链接:http://secunia.com/advisories/30786
受影响实体
- Ibm Tivoli_directory_server:6.1.0.4<!--2000-1-1-->
- Ibm Tivoli_directory_server:6.1.0.3<!--2000-1-1-->
- Ibm Tivoli_directory_server:6.1.0.2<!--2000-1-1-->
- Ibm Tivoli_directory_server:6.1.0.0<!--2000-1-1-->
- Ibm Tivoli_directory_server:6.1.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...