漏洞信息详情
IBM Tivoli 目录服务器 拒绝服务攻击漏洞
漏洞简介
IBM Tivoli 目录服务器提供了一个功能强大的轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)身份基础设施,它是部署全面的身份管理应用程序和类似于 Web 服务的高级软件体系结构的基础。 IBM Tivoli 目录服务器 (TDS) 6.0版本允许远程攻击者借助未明向量,引起拒绝服务攻击(空指针引用和后台程序崩溃)。这些未明向量与 (1) Windows上的ibmslapd.exe后台程序和(2)Linux上的管理服务器中的ibmdiradm后台程序有关,比如VulnDisco Pack Professional 8.11中的特定模块。该漏洞不同于CVE-2006-0717。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www-933.ibm.com/support/fixcentral/swg/selectFixes?parent=ibm~Tivoli&product=ibm/Tivoli/Tivoli+Directory+Server&release=6.0.0&platform=All&function=all
参考网址
来源: SECUNIA 名称: 36565 链接:http://secunia.com/advisories/36565 来源: MISC 链接:http://intevydis.com/vd-list.shtml
受影响实体
- Ibm Tivoli_directory_server:6.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...