漏洞信息详情

Openfire 未明远程拒绝服务漏洞

  • CNNVD编号:CNNVD-200804-149
  • 危害等级: 中危
  • CVE编号: CVE-2008-1728
  • 漏洞类型: 资源管理错误
  • 发布时间: 2008-04-11
  • 威胁类型: 远程
  • 更新时间: 2008-09-05
  • 厂        商: ignite_realtime
  • 漏洞来源: The vendor disclos...

漏洞简介

Ignite Realtime Openfire 3.4.5中的ConnectionManagerImpl.java,远程认证用户通过在未读取这些信息的情况下触发大量溢出的队列,引起拒绝服务攻击(后台程序存储损耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.igniterealtime.org/issues/browse/JM-1289?page=com.atlassian.jira.plugin.system.issuetabpanels:all-tabpanel

http://www.igniterealtime.org/projects/openfire/index.jsp

参考网址

来源: XF

名称: openfire-connectionmanagerImpljava-dos(41744)

链接:http://xforce.iss.net/xforce/xfdb/41744

来源: BID

名称: 28722

链接:http://www.securityfocus.com/bid/28722

来源: MLIST

名称: [oss-security] 20080411 CVE request: openfire <3.5.0 Denial of Service

链接:http://www.openwall.com/lists/oss-security/2008/04/10/7

来源: www.igniterealtime.org

链接:http://www.igniterealtime.org/issues/browse/JM-1289

来源: MISC

链接:http://www.igniterealtime.org/fisheye/changelog/svn-org?cs=10031

来源: www.igniterealtime.org

链接:http://www.igniterealtime.org/builds/openfire/docs/latest/changelog.html

来源: VUPEN

名称: ADV-2008-1188

链接:http://www.frsirt.com/english/advisories/2008/1188/references

来源: GENTOO

名称: GLSA-200804-26

链接:http://security.gentoo.org/glsa/glsa-200804-26.xml

来源: SECUNIA

名称: 29901

链接:http://secunia.com/advisories/29901

来源: SECUNIA

名称: 29751

链接:http://secunia.com/advisories/29751

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多