Mozilla网络安全服务库远程拒绝服务漏洞

漏洞信息详情

Mozilla网络安全服务库远程拒绝服务漏洞

漏洞简介

网络安全服务(NSS)是一组函数库,可跨平台提供SSL、S/MIME和其他Internet安全标准支持。

Sun Java Enterprise System和Java System目录服务器中所使用的NSS中存在内存泄露漏洞,如果远程攻击者执行了大量RSA加密操作的话,就会耗尽大量系统内存,导致拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Sun-Alert-102896:Directory Server May Hang Due to a Memory Leak in the Network Security Services (NSS) Software

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102896-1

Sun-Alert-102670:A Vulnerability in Network Security Services (NSS) Affects Sun Java System Web Server and Sun ONE Application Server

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102670-1

Sun-Alert-102461:Systems With Sun Java Enterprise System Installed May Hang Due to a Memory Leak in the Network Security Services (NSS) Software

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102461-1

参考网址

来源: XF

名称: sun-java-nss-dos(29946)

链接:http://xforce.iss.net/xforce/xfdb/29946

来源: BID

名称: 20846

链接:http://www.securityfocus.com/bid/20846

来源: VUPEN

名称: ADV-2006-4299

链接:http://www.frsirt.com/english/advisories/2006/4299

来源: SUNALERT

名称: 102670

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102670-1

来源: SECTRACK

名称: 1017143

链接:http://securitytracker.com/id?1017143

来源: SECUNIA

名称: 22646

链接:http://secunia.com/advisories/22646

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享