389 Directory Server拒绝服务漏洞 CVE-2012-0833 CNNVD-201202-345

2.3 AV AC AU C I A
发布: 2012-07-03
修订: 2012-07-17

Red Hat 389 Directory Server(前称Fedora Directory Server)是美国红帽(Red Hat)公司的一款企业级的Linux目录服务器。该服务器完全支持LDAPv3规范,具有可扩展、多主复制等特点。 389 Directory Server 1.2.10之前版本中存在漏洞,恶意用户可利用该漏洞导致DoS(拒绝服务)。该漏洞源于处理某些证书组时,\"acllas__handle_group_entry()\"函数(servers/plugins/acl/acllas.c)中的错误。攻击者可利用该漏洞借助创建证书组,导致触发无限循环进而耗尽CPU。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息