漏洞信息详情
Openfire 未明远程拒绝服务漏洞
漏洞简介
Ignite Realtime Openfire 3.4.5中的ConnectionManagerImpl.java,远程认证用户通过在未读取这些信息的情况下触发大量溢出的队列,引起拒绝服务攻击(后台程序存储损耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.igniterealtime.org/issues/browse/JM-1289?page=com.atlassian.jira.plugin.system.issuetabpanels:all-tabpanel
http://www.igniterealtime.org/projects/openfire/index.jsp
参考网址
来源: XF
名称: openfire-connectionmanagerImpljava-dos(41744)
链接:http://xforce.iss.net/xforce/xfdb/41744
来源: BID
名称: 28722
链接:http://www.securityfocus.com/bid/28722
来源: MLIST
名称: [oss-security] 20080411 CVE request: openfire
链接:http://www.openwall.com/lists/oss-security/2008/04/10/7
来源: www.igniterealtime.org
链接:http://www.igniterealtime.org/issues/browse/JM-1289
来源: MISC
链接:http://www.igniterealtime.org/fisheye/changelog/svn-org?cs=10031
来源: www.igniterealtime.org
链接:http://www.igniterealtime.org/builds/openfire/docs/latest/changelog.html
来源: VUPEN
名称: ADV-2008-1188
链接:http://www.frsirt.com/english/advisories/2008/1188/references
来源: GENTOO
名称: GLSA-200804-26
链接:http://security.gentoo.org/glsa/glsa-200804-26.xml
来源: SECUNIA
名称: 29901
链接:http://secunia.com/advisories/29901
来源: SECUNIA
名称: 29751
链接:http://secunia.com/advisories/29751
受影响实体
- Ignite_realtime Openfire:3.4.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...