信息提供: | 安全公告(或线索)提供热线:51cto.editor@gmail.com |
漏洞类别: | 异常处理错误 |
攻击类型: | 拒绝服务攻击 |
发布日期: | 2003-05-01 |
更新日期: | 2003-05-07 |
受影响系统: | Sun ONE Directory Server 5.1 SP2 Sun ONE Directory Server 5.1 SP1 Sun ONE Directory Server 5.0 SP2 Sun ONE Directory Server 5.0 SP1 Sun ONE Directory Server 5.0 Sun ONE Directory Server 4.16 SP1 Sun ONE Directory Server 4.16 Sun ONE Directory Server 5.1 - HP HP-UX 11i - HP HP-UX 11.0 - IBM AIX 4.3.3 - Microsoft Windows NT 4.0 SP6a - Microsoft Windows 2000 Professional SP2 - Microsoft Windows 2000 Datacenter Server SP2 - Microsoft Windows 2000 Advanced Server SP2 - RedHat Linux 7.2 - Sun Solaris 9.0 x86 - Sun Solaris 9.0 SPARC - Sun Solaris 8.0 x86 - Sun Solaris 8.0 |
安全系统: | 无 |
漏洞报告人: | Sun(sm) Alert Notification |
漏洞描述: | BUGTRAQ ID: 7478 Sun ONE Directory Server是一款大型目录服务程序。 Sun ONE目录服务程序当处理部分LDAP操作时存在漏洞,本地或远程非特权用户可以利用这个漏洞对目录服务进行拒绝服务攻击。 如果上述问题产生的情况下,目录服务进程"ns-slapd"将不能继续运行,并产生"core"文件,运行"file"命令会显示如下类似信息: # file core core: ELF 32-bit MSB core file SPARC Version 1, from 'ns-slapd' 对Core文件进行stack trace类似如下信息: libback-ldbm.so: fe77f63c ... fe77f804 idl_old_fetch (30d4e0, 2341e8, fd1d08c4, 0, 2f2a28, fd1df480) + 6c fe7887ec index_read_ext (30d4e0, 39, ffff8400, ffff86ec, fe7d45f0, ... fe7884b0 index_read (30d4e0, fe7d432c, fe7bc3c8, fd1d09a8, 0, fd1df480) + 1c fe7868b0 dn2entry (0, 361b30, 0, fd1df480, 128c, 30d4e0) + c4 fe7869f8 dn2entry_or_ancestor (30d4e0, 361b30, fd1df470, 0, fd1df480, 1000)... fe786b10 dn2ancestor (30d4e0, 361b18, fd1df470, 0, fd1df480, 30d4e0) + a0 fe786a1c dn2entry_or_ancestor ... ... fe7b6fa8 ldbm_back_delete ... |
测试方法: | 无 |
解决方法: | 厂商补丁: Sun --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: Sun ONE Directory Server 5.1: Sun Patch 113859-01 http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=113859&rev=01 For Sun ONE Directory Server bundled with Solaris 9 for SPARC systems. Sun Patch 114273-01 http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=114273&rev=01 For Sun ONE Directory Server bundled with Solaris 9 for x86 systems. |
|
· 中国黑客超强X档案 第2.. · 中国黑客超强X档案 第2.. · 中国黑客超强X档案 第2.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 · 年终岁末,注意病毒给.. |
· 中国黑客超强X档案 第1.. · 中国黑客超强X档案 第1.. · 中国黑客超强X档案 第1.. · (招聘) 技术支持工程.. · Windows XP发现零日漏洞 · 一场漏洞引发的戏剧讨.. |
|
|||
| · OSPF路由协议专栏 · 思科路由器产品 · 华为路由器产品 · 路由器模拟器 · AIX操作系统管理应用(.. · 思科路由器配置 · 路由器组网解决方案 · 路由器密码恢复 |
· 无线路由器故障处理 · 路由故障处理手册 · 路由器访问控制列表(AC.. · 路由器的安全配置与安.. · 无线路由器配置 · 路由器技巧 · 华为路由器配置 · 路由器配置基础 |
||
|
|||
| · Java基础教程 · VPN技术 · SQL Server 2005全解 · ARP攻击防范与解决方案 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| · 职场冲浪(之八):让感.. ·职场冲浪(之七):潜心.. |
·人生如鞋 ·职场冲浪(之六):从离梦最.. |
| ·将职业教育职业化 - 各IT.. ·思科交换机上实现MAC地址.. |
·关于51CTO合作出书中的职.. ·OSPF动态路由协议入门简介 |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · Ubuntu 中文开源频道 · Solaris基础知识入门 · 微软正式发布英文版Wind.. |
· 服务器基础知识入门 · Rambus第二?看全缓冲内.. · 服务器节能对比测试:AM.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |