首页 网络安全 安全学院 查看内容

SIDVault Simple_Bind 函数多个远程溢出安全漏洞

2009-2-4 17:29 609 0

摘要: 受影响系统:Alpha Centauri Software SIDVault LDAP Server Win32 2.0eAlpha Centauri Software SIDVault LDAP S...
关键词: SIDVault LDAP Centauri Software 服务器 攻击者 厂商 Server 系统 Alpha

受影响系统:Alpha Centauri Software SIDVault LDAP Server Win32 2.0eAlpha Centauri Software SIDVault LDAP Server Linux 2.0d 不受影响系统:Alpha Centauri Software SIDVault LDAP Server 2.0f 描述:SIDVault是一款简单集成数据库,允许管理和安装LDAP v3服务器。 SIDVault服务器的LDAP登录机制的Simple_Bind函数存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 如果远程攻击者向服务器提交了恶意的LDAP报文的话,就可以触发这个溢出,导致以系统权限执行任意指令。 厂商补丁:Alpha Centauri Software目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.alphacentauri.co.nz/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部