当前位置:>> 首页 >> 系统漏洞>> 正文

IBM LotusDomino LDAP服务器DN消息远程溢出漏洞

2007-4-2 15:57:41       www.jiangmin.com      消息出自: 江民科技        【

   
受影响系统:
IBM Lotus Domino 7.0.1.1
IBM Lotus Domino 7.0.1

不受影响系统:
IBM Lotus Domino 7.0.2 FP1
IBM Lotus Domino 6.5.6

描述:
Lotus Domino是集电子邮件、文档 数据库、快速应用开发技术以及Web技术为一体的电子邮件与群件平台。

Lotus Domino LDAP服务器在处理超长畸形的请求时存在堆溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

Lotus Domino Enterprise Server的LDAP组件在处理畸形请求时存在堆溢出漏洞。如果向该组件发送了超过65535字节的超长字符串的话,服务仅使用字符串长度的最后16位分配内存,然后将整个字符串都拷贝到了新分配的缓冲区,触发这个溢出,导致LDAP服务崩溃或在受影响主机上执行任意指令。

厂商补丁:
IBM
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www-1.ibm.com/support/docview.wss?uid=swg21257248

⊙重大新闻
      ● 江民杀毒软件KV2007在人民大会堂隆重发布[专题]
      ● 江民杀毒软件KV2007 8大创新技术 12大强劲功能
      ● 杀毒正规军正式向“流氓软件”宣战 抛强大武器
      ● 江民发布2006年上半年十大病毒及疫情报告
      ● 软件业诞生首批中国名牌产品 江民杀毒软件入选
      ● 国内率先通过CheckMark反病毒L2国际认证
⊙相关产品  

单机版
 下载版
江民密保
网络版
江民防火墙
数据恢复

  江民杀毒软件KV2007
买 KV2007 赠送
江民密保+新防火墙+好礼
原价:228元
优惠价:168元
[购买]