Vulnerabilidad en Sun Java System Directory Server Enterprise Edition (CVE-2009-4440)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
28/12/2009
Última modificación:
09/04/2025
Descripción
Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no maneja adecuadamente múltiples conexiones de cliente en un periodo corto de tiempo, permitiendo a atacantes remotos secuestrar la conexión interna de un usuario autenticado, al realizar una conexión cliente en las circunstancias oportunas, relacionado con "long binds", también conocido como Bug Ids 6828462 y 6823593.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sun:java_system_directory_server:6.0:*:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_directory_server:6.1:enterprise:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_directory_server:6.2:enterprise:*:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_directory_server:6.3:enterprise:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/37915
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1
- http://www.securityfocus.com/bid/37481
- http://www.securitytracker.com/id?1023389=
- http://www.vupen.com/english/advisories/2009/3647
- http://secunia.com/advisories/37915
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1
- http://www.securityfocus.com/bid/37481
- http://www.securitytracker.com/id?1023389=
- http://www.vupen.com/english/advisories/2009/3647



