Sun Java System Directory Proxy Server 6.x < 6.3.1.1 多個弱點。

medium Nessus Plugin ID 43615

語系:

概要

遠端目錄服務受到多個弱點影響。

說明

遠端主機正在執行 Sun Java System Directory Proxy Server,這是一個 LDAP 應用程式層通訊協定閘道。通常隨 Sun Java System Directory Server Enterprise Edition 一起提供。

安裝的 Sun Java System Directory Proxy Server 為 6.3.1.1 之前版本,因此受到多個缺陷影響:

- 在某些情況下,同步長繫結會被錯誤指派相同的後端連線。攻擊者可能利用此弱點來劫持經驗證的使用者工作階段,並執行未經授權的作業。(CVE-2009-4440)
- 未啟用「SO_KEEPALIVE」通訊端選項,遠端攻擊者可藉此耗盡可用的連線插槽,進而觸發拒絕服務情形。(CVE-2009-4441)
- 「max-client-connections」組態設定未正確實作,遠端攻擊者可能會觸發拒絕服務情形。
(CVE-2009-4442)

-「psearch」功能中有一個不明弱點,攻擊者可能會利用此弱點來觸發拒絕服務情形。(CVE-2009-4443)

解決方案

升級至 Sun Java System Directory Server Enterprise Edition 6.3.1 版,然後安裝修補程式 141958-01 或更新版本。

另請參閱

https://download.oracle.com/sunalerts/1021100.1.html

Plugin 詳細資訊

嚴重性: Medium

ID: 43615

檔案名稱: sun_directory_proxy_server_multiple.nasl

版本: 1.13

類型: remote

系列: Misc.

已發布: 2009/12/30

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/12/23

弱點發布日期: 2009/12/23

參考資訊

CVE: CVE-2009-4440, CVE-2009-4441, CVE-2009-4442, CVE-2009-4443

BID: 37481

CWE: 16, 362

Secunia: 37915