Netscape NSS库远程缓冲区溢出漏洞
2008-04-10 03:03:25来源:互联网 阅读 ()
发布日期:2004-08-23
更新日期:2004-08-25
受影响系统:
Netscape Certificate Server 4.2描述:
Netscape Certificate Server 4.12
Netscape Certificate Server 1.0P1
Netscape Directory Server 4.15 p4
Netscape Directory Server 4.15
Netscape Directory Server 4.13
Netscape Directory Server 4.12
Netscape Directory Server 4.1
Netscape Directory Server 3.1P1
Netscape Directory Server 3.12
Netscape Directory Server 1.3P5
Netscape Enterprise Server 4.1SP8
Netscape Enterprise Server 4.1SP7
Netscape Enterprise Server 4.1SP6
Netscape Enterprise Server 4.1SP5
Netscape Enterprise Server 4.1SP4
Netscape Enterprise Server 4.1SP3
Netscape Enterprise Server 4.1SP2
Netscape Enterprise Server 4.1SP1
Netscape Enterprise Server 4.0
Netscape Enterprise Server 3.6SP3
Netscape Enterprise Server 3.6SP2
Netscape Enterprise Server 3.6SP1
Netscape Enterprise Server 3.6
Netscape Enterprise Server 3.51
Netscape Enterprise Server 3.5
Netscape Enterprise Server 3.4
Netscape Enterprise Server 3.3
Netscape Enterprise Server 3.2
Netscape Enterprise Server 3.1
Netscape Enterprise Server 3.0L
Netscape Enterprise Server 3.0.1B
Netscape Enterprise Server 3.0
Netscape Enterprise Server 2.0a
Netscape Enterprise Server 2.0.1C
Sun ONE/iPlanet Web Server 6.0 SP6
Sun ONE/iPlanet Web Server 6.0 SP5
Sun ONE/iPlanet Web Server 6.0 SP4
Sun ONE/iPlanet Web Server 6.0 SP3
Sun ONE/iPlanet Web Server 6.0 SP2
Sun ONE/iPlanet Web Server 6.0 SP1
Sun ONE/iPlanet Web Server 6.0
Sun ONE/iPlanet Web Server 4.1 SP9
Sun ONE/iPlanet Web Server 4.1 SP8
Sun ONE/iPlanet Web Server 4.1 SP12
Sun ONE/iPlanet Web Server 4.1 SP11
Sun ONE/iPlanet Web Server 4.1 SP10
Sun ONE/iPlanet Web Server 4.1 SP1
Sun ONE/iPlanet Web Server 4.1
Sun ONE/iPlanet Web Server 4.0
BUGTRAQ ID: 11015
CVE(CAN) ID: CVE-2004-0826
Netscape Network Security Services库是用于Netscape Enterprise Server(NES)和Sun One / Sun Java System Web Server的安全服务程序库。
NSS程序库存在一个缓冲区溢出,可导致使用这个库通过安全套接口层通信的应用程序产生安全问题,可能以进程权限在系统上执行任意指令。
NSS库在SSLv2记录解析中存在一个缺陷,可导致远程破坏。在SSLv2协商中解析第一个记录时,客户端的Hello消息,服务程序没有对记录字段的长度进行正确检查。结果可导致远程攻击者触发基于堆的溢出。Netscape Enterprise Server和Sun One默认关闭SSLv2协议,但是多数大型站点开启这个功能,成功利用此漏洞,可能以WEB服务进程权限在系统上执行任意指令。
<*来源:Mark Dowd
链接:http://xforce.iss.net/xforce/alerts/id/180
*>
建议:
厂商补丁:
Netscape
--------
供应商提供的NSS库可从如下地址获得:
ftp.mozilla.org/pub/mozilla.org/security/nss/releases/NSS_3_9_2_RTM
另外也可以通过参数设置关闭中SSL 2来暂时防护。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash