| タイトル | Novell eDirectory などの NDSD プロセスにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| 概要 | Novell eDirectory および eDirectory の NDSD プロセスは、特定の LDAP 検索リクエストを適切に処理しないため、サービス運用妨害 (アプリケーションハング) 状態となる脆弱性が存在します。 |
| 想定される影響 | 第三者により、NULL BaseDN 値を伴う search リクエストを介して、サービス運用妨害 (アプリケーションハング) 状態にされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2009年11月4日0:00 |
| 登録日 | 2012年9月25日17:38 |
| 最終更新日 | 2012年9月25日17:38 |
| CVSS2.0 : 警告 | |
| スコア | 5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| Novell |
| eDirectory 8.7.3.10 ftf2 未満の 8.7.3 および 8.8.5 ftf1 未満の 8.8 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | The NDSD process in Novell eDirectory 8.7.3 before 8.7.3.10 ftf2 and eDirectory 8.8 before 8.8.5 ftf1 does not properly handle certain LDAP search requests, which allows remote attackers to cause a denial of service (application hang) via a search request with a NULL BaseDN value. |
|---|---|
| 概要 | Per: http://www.novell.com/support/viewContent.do?externalId=7004721 "Resolution This vulnerability is resolved in eDirectory 8.8.5 ftf1 and eDirectory 8.7.3.10 ftf2. To resolve this problem, apply eDirectory 8.8.5 ftf1 or newer for eDirectory 8.8.X and eDirectory 8.7.3.10 ftf2 for eDirectory 8.7.3.X. Patches are available at http://download.novell.com" |
| 公表日 | 2009年11月5日3:30 |
| 登録日 | 2021年1月29日13:25 |
| 最終更新日 | 2009年11月5日14:00 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:novell:edirectory:8.7.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp2:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp3:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp4:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp5:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp6:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp7:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp8:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3:sp9:windows:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.7.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.8:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.8:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.8:sp3:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.8:sp4:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.8.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:novell:edirectory:8.8.2:*:*:*:*:*:*:* | |||||