• 资讯 国内 | 国际 | 政策 | 财经 | 展会 | 评论 | 人物 产品  服务器 | 防火墙 | 网络设备 | 存储 | 芯片
  • 安全 攻击 | 防御 | 市场 | 新闻  互联网  创业 | 融资 | 域名 | 网游 | 搜索 | 电子商务 | SEO | IM
  • 专题 IBM | DELL | 网通 | 电信 | 微软 | Google | 阿里巴巴 | 百度 知识库 新技术 | 术语 | 数据恢复






  • IDC天下 >> 知识库 >> 服务器>> 网管注意 OpenLDAP多个远程拒绝服务漏洞

    网管注意 OpenLDAP多个远程拒绝服务漏洞

    来源:绿盟科技 ()砖()好评论(&n 发布时间:2007年10月31日 作者:kill 阅读次数:
    TAG: 暂无标签

    受影响系统:

    OpenLDAP OpenLDAP < 2.3.39

    不受影响系统:

    OpenLDAP OpenLDAP 2.3.39

    描述:

    BUGTRAQ ID: 26245

    OpenLDAP是一款开放源代码的轻量级目录访问协议(LDAP)实现。

    OpenLDAP的实现上存在多个漏洞,远程攻击者可能利用这些漏洞导致应用进程崩溃。

    OpenLDAP的servers/slapd/overlay/pcache.c文件中的add_filter_attrs()函数没有正确地处理空字符结尾的new_attrs,这可能触发越界内存访问导致slapd崩溃。成功攻击要求slapd用作了缓存代理服务器。此外如果向服务器发送了畸形的objectClasses属性的话,objectClasses规范化中的错误可能导致服务器崩溃。


    OpenLDAP:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:ftp://ftp.openldap.org/pub/OpenLDAP/openldap-release/openldap-2.3.39.tgz

    【相关文章】

    • 应用Linux上的OpenLDAP集群
    • 配置samba+openldap作为PDC
    • 用Php如何操作LDAP


    0

  • 无相关内容