BUGTRAQ ID: 37184
CVE(CAN) ID: CVE-2009-0895
Novell eDirectory是一个的跨平台的目录服务器。
eDirectory允许未经认证的用户查询有关特定对象的信息。如果用户发送的服务请求(NDS Verb 0x1)中包含有在内存分配中所使用的整数的话,超大的整数就可以触发整数溢出,之后的分配返回不充分的缓冲区,最终导致堆溢出。
Novell eDirectory 8.8.X
Novell eDirectory 8.7.3.X
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: