int(2350)

Vulnerability Bulletins


Denegación de servicio en servidor LDAP de Sun ONE Directory Server y Sun Java System Directory Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun ONE Directory Server 5.2
Sun Java System Directory Server 5.2 <= Patch4

Description

Se ha descubierto una vulnerabilidad en Sun ONE Directory Server 5.2 y Sun Java System Directory Server 5.2 versión Patch 4 y anteriores. La vulnerabilidad reside en un error no especificado en el servidor de LDAP.

Un atacante remoto podría causar una denegación de servicio.

Solution



Actualización de software

Sun
Sun Java System Directory Server 5 2005Q4 (Native Package) / patch 122476-01
Sun Java System Directory Server 5.2 Patch4 (Compressed Archive) / patch 122476-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2006-0647
BID 16550

Other resources

Sun Alert Notification (102294)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102294-1

Version history

Version Comments Date
1.0 Aviso emitido 2006-04-26
1.1 Aviso actualizado por Sun (102294) 2006-05-22
1.2 Aviso actualizado por Sun (102294) 2007-04-18
Ministerio de Defensa
CNI
CCN
CCN-CERT