Security Lab

Раскрытие данных в Sun Java System LDAP JDK

Дата публикации:28.10.2008
Всего просмотров:2780
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Java System Access Manager 6.x
Sun Java System Access Manager 7.x
Sun Java System LDAP Java Development Kit 4.x
Уязвимые версии:
Sun Java System Access Manager 6.x
Sun Java System Access Manager 7.x
Sun Java System LDAP Java Development Kit 4.x

Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным.

Уязвимость существует из-за неизвестной ошибки в функционале поиска в Sun Java System LDAP JDK. Злоумышленник может получить доступ к важным данным приложений, использующих библиотеку LDAP JDK.

URL производителя: www.sun.com

Решение: Установите исправление с сайта производителя.

SPARC Platform

  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 6 2005Q1 (для Solaris 8, 9 и 10) установите исправление 119725-05
  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 7 2005Q4 (для Solaris 8, 9 и 10) установите исправление 119725-05
  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 7.1 (для Solaris 8, 9 и 10) установите исправление 119725-05
x86 Platform
  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 6 2005Q1 (для Solaris 8, 9 и 10) установите исправление 119725-05
  • Sun Java System LDAP JDK 4.19 и более ранние версии Sun Java System Access Manager 7 2005Q4, (для Solaris 8, 9 и 10) установите исправление 119725-05
  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 7.1 (для Solaris 9 и 10) установите исправление 119725-05
Linux Platform
  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 6 2005Q1 (для RHEL2.1) установите исправление 120834-03
  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 7 2005Q4 (для RHEL2.1) установите исправление 120834-03
  • Sun Java System LDAP JDK 4.19 и более ранние версии для Sun Java System Access Manager 7.1 (для RHEL2.1) установите исправление 120834-03
HP-UX Platform
  • Sun Java System LDAP JDK 4.19 и более ранние версии установите исправление 138905-01
Windows Platform
  • Sun Java System LDAP JDK 4.19 и более ранние версии установите исправление 138905-01
Ссылки: Security Vulnerability in the Search Feature of the Sun Java System LDAP JDK