Netscape NSS库远程缓冲区溢出漏洞

2008-04-10 03:03:25来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

Netscape NSS库远程缓冲区溢出漏洞

发布日期:2004-08-23
更新日期:2004-08-25

受影响系统:
Netscape Certificate Server 4.2
Netscape Certificate Server 4.12
Netscape Certificate Server 1.0P1
Netscape Directory Server 4.15 p4
Netscape Directory Server 4.15
Netscape Directory Server 4.13
Netscape Directory Server 4.12
Netscape Directory Server 4.1
Netscape Directory Server 3.1P1
Netscape Directory Server 3.12
Netscape Directory Server 1.3P5
Netscape Enterprise Server 4.1SP8
Netscape Enterprise Server 4.1SP7
Netscape Enterprise Server 4.1SP6
Netscape Enterprise Server 4.1SP5
Netscape Enterprise Server 4.1SP4
Netscape Enterprise Server 4.1SP3
Netscape Enterprise Server 4.1SP2
Netscape Enterprise Server 4.1SP1
Netscape Enterprise Server 4.0
Netscape Enterprise Server 3.6SP3
Netscape Enterprise Server 3.6SP2
Netscape Enterprise Server 3.6SP1
Netscape Enterprise Server 3.6
Netscape Enterprise Server 3.51
Netscape Enterprise Server 3.5
Netscape Enterprise Server 3.4
Netscape Enterprise Server 3.3
Netscape Enterprise Server 3.2
Netscape Enterprise Server 3.1
Netscape Enterprise Server 3.0L
Netscape Enterprise Server 3.0.1B
Netscape Enterprise Server 3.0
Netscape Enterprise Server 2.0a
Netscape Enterprise Server 2.0.1C
Sun ONE/iPlanet Web Server 6.0 SP6
Sun ONE/iPlanet Web Server 6.0 SP5
Sun ONE/iPlanet Web Server 6.0 SP4
Sun ONE/iPlanet Web Server 6.0 SP3
Sun ONE/iPlanet Web Server 6.0 SP2
Sun ONE/iPlanet Web Server 6.0 SP1
Sun ONE/iPlanet Web Server 6.0
Sun ONE/iPlanet Web Server 4.1 SP9
Sun ONE/iPlanet Web Server 4.1 SP8
Sun ONE/iPlanet Web Server 4.1 SP12
Sun ONE/iPlanet Web Server 4.1 SP11
Sun ONE/iPlanet Web Server 4.1 SP10
Sun ONE/iPlanet Web Server 4.1 SP1
Sun ONE/iPlanet Web Server 4.1
Sun ONE/iPlanet Web Server 4.0
描述:
BUGTRAQ ID: 11015
CVE(CAN) ID: CVE-2004-0826

Netscape Network Security Services库是用于Netscape Enterprise Server(NES)和Sun One / Sun Java System Web Server的安全服务程序库。

NSS程序库存在一个缓冲区溢出,可导致使用这个库通过安全套接口层通信的应用程序产生安全问题,可能以进程权限在系统上执行任意指令。

NSS库在SSLv2记录解析中存在一个缺陷,可导致远程破坏。在SSLv2协商中解析第一个记录时,客户端的Hello消息,服务程序没有对记录字段的长度进行正确检查。结果可导致远程攻击者触发基于堆的溢出。Netscape Enterprise Server和Sun One默认关闭SSLv2协议,但是多数大型站点开启这个功能,成功利用此漏洞,可能以WEB服务进程权限在系统上执行任意指令。

<*来源:Mark Dowd

链接:http://xforce.iss.net/xforce/alerts/id/180
*>

建议:
厂商补丁:

Netscape
--------
供应商提供的NSS库可从如下地址获得:

ftp.mozilla.org/pub/mozilla.org/security/nss/releases/NSS_3_9_2_RTM

另外也可以通过参数设置关闭中SSL 2来暂时防护。

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:sredird LogMsg()格式串及HandleCPCCommand()缓冲区溢出漏洞

下一篇:Gadu-Gadu文件对话框下载伪造文件扩展漏洞