具有 GSKit < 7.0.4.50 / 8.0.50.20 SSL 的 IBM Security Directory Server < 6.1.0.61 / 6.2.0.36 / 6.3.0.30 / 6.3.1.2 CPU 使用率 DoS

high Nessus Plugin ID 80482

概要

IBM Security Directory Server 與 GSKit 的版本受到一個拒絕服務弱點影響。

說明

遠端主機正在執行的 IBM Security Directory Server (之前稱為 IBM Tivoli Directory Server) 版本以及 IBM Global Security Kit (GSKit) 版本,受到拒絕服務弱點的影響,這是因 GSKit 程式庫中的一個瑕疵所導致。攻擊者可惡意利用此問題,透過特製的 SSL 使用過量 CPU 資源,導致主機變得沒有回應。

解決方案

依據供應商公告安裝適用的修正:

- 6.1.0.61-ISS-ITDS
- 6.2.0.36-ISS-ITDS
- 6.3.0.30-ISS-ITDS
- 6.3.1.2-ISS-ISDS

或者,將 GSKit 升級至 7.0.4.50 或 8.0.50.20。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg21672724

Plugin 詳細資訊

嚴重性: High

ID: 80482

檔案名稱: tivoli_directory_svr_swg21672724.nasl

版本: 1.3

類型: local

代理程式: windows

系列: Windows

已發布: 2015/1/13

已更新: 2018/8/1

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/a:ibm:security_directory_server, cpe:/a:ibm:tivoli_directory_server

必要的 KB 項目: installed_sw/IBM GSKit, installed_sw/IBM Security Directory Server

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/5/2

弱點發布日期: 2014/5/13

參考資訊

CVE: CVE-2014-0963

BID: 67238