漏洞信息详情
FedoraProject 389 Directory Server标准化功能多个内存泄露漏洞
漏洞简介
Red Hat 389 Directory Server(前称Fedora Directory Server)是美国红帽(Red Hat)公司的一款企业级的Linux目录服务器。该服务器完全支持LDAPv3规范,具有可扩展、多主复制等特点。
389 Directory Server 1.2.7.5之前版本中的标准化功能中存在多个内存泄露漏洞。远程攻击者可以借助\"表现恶劣的应用程序\"导致拒绝服务(内存破坏)。该漏洞与(1)DN标准化代码中Slapi_Attr的不当处理,以及(2)syntax标准化代码中指针的不当处理有关。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=663597
http://directory.fedoraproject.org/wiki/Release_Notes
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=663597
来源: directory.fedoraproject.org
链接:http://directory.fedoraproject.org/wiki/Release_Notes
来源:NSFOCUS 名称:16740 链接:http://www.nsfocus.net/vulndb/16740
受影响实体
- Fedoraproject 389_directory_server:1.2.7:Alpha3<!--2000-1-1-->
- Fedoraproject 389_directory_server:1.2.1<!--2000-1-1-->
- Fedoraproject 389_directory_server:1.2.2<!--2000-1-1-->
- Fedoraproject 389_directory_server:1.2.3<!--2000-1-1-->
- Fedoraproject 389_directory_server:1.2.5:Rc1<!--2000-1-1-->
补丁
- 0001-Bug-663597-Memory-leaks-in-normalization-code<!--2010-12-16-->
还没有评论,来说两句吧...