Sun Java System Directory Server是一款由Sun公司开发的LDAP服务器。
Sun Java System Directory Server存在设计错误,远程攻击者可以利用漏洞对服务程序进行拒绝服务攻击。
问题存在于针对部分失败查询类型的清理代码中,可导致服务器调用free(),并从未初始化内存中获取地址,非法内存的引用可导致拒绝服务攻击。
Sun Java System Directory Server 5.2
可参考如下补丁程序:
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102853-1" target="_blank">http://sunsolve.sun.com/search/document.do?assetkey=1-26-102853-1</a>
暂无评论