漏洞信息详情
Novell eDirectory NULL BaseDN拒绝服务漏洞
漏洞简介
Novell eDirectory是一个的跨平台的目录服务器。
Novell eDirectory服务器的LDAP实现中存在拒绝服务漏洞。由于Novell eDirectory的NDSD进程没有妥善处理某些LDAP搜索请求,远程攻击者可以通过发送带有NULL BaseDN值的搜索请求,导致拒绝服务(应用程序挂起)。
漏洞公告
厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://download.novell.com/
参考网址
来源: MISC
链接:http://www.zerodayinitiative.com/advisories/ZDI-09-075/
来源: VUPEN
名称: ADV-2009-3120
链接:http://www.vupen.com/english/advisories/2009/3120
来源: www.novell.com
链接:http://www.novell.com/support/viewContent.do?externalId=7004721
来源: BID
名称: 36902
链接:http://www.securityfocus.com/bid/36902
受影响实体
- Novell Edirectory:8.8:Sp4<!--2000-1-1-->
- Novell Edirectory:8.8:Sp3<!--2000-1-1-->
- Novell Edirectory:8.8:Sp2<!--2000-1-1-->
- Novell Edirectory:8.8:Sp1<!--2000-1-1-->
- Novell Edirectory:8.8.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...