Sun ONE Directory Server远程拒绝服务漏洞
CNNVD-ID编号 | CNNVD-200602-159 | CVE编号 | CVE-2006-0647 |
发布时间 | 2006-02-13 | 更新时间 | 2006-02-13 |
漏洞类型 | 其他 | 漏洞来源 | Evgeny Legerov [email protected] |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | sun |
漏洞介绍
Sun ONE Directory Server是一款大型目录服务程序。
Sun ONE Directory Server中存在拒绝服务漏洞。如果攻击者向服务器的LDAP端口发送特制报文的话,服务器就会打印出以下错误信息并退出:
[08/Feb/2006:15:35:48 +0000] - ERROR<5135> - Resource
Limit - conn=-1 op=-1 msgId=-1 - Memory allocation error
calloc of 1600400016 bytes failed; errno 12
漏洞补丁
目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。
http://sunsolve.sun.com/security
参考网址
来源: VUPEN
名称: ADV-2006-0492
链接:http://www.frsirt.com/english/advisories/2006/0492
来源: SECUNIA
名称: 18769
链接:http://secunia.com/advisories/18769
来源: MLIST
名称: [Dailydave] 20060210 ??? Sun Directory Server 5.2 fun ???
链接:http://lists.immunitysec.com/pipermail/dailydave/2006-February/002916.html
来源: MLIST
名称: [Dailydave] 20060208 Sun Directory Server 5.2 fun
链接:http://lists.immunitysec.com/pipermail/dailydave/2006-February/002914.html
来源: XF
名称: sun-java-ldap-dos(24605)
链接:http://xforce.iss.net/xforce/xfdb/24605
来源: BID
名称: 16550
链接:http://www.securityfocus.com/bid/16550
来源: SUNALERT
名称: 102294
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102294-1
受影响实体
Sun Java_system_directory_server:5.2信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-159

评论