Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Java System Directory Server Enterprise Edition (CVE-2009-4442)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
28/12/2009
Última modificación:
09/04/2025

Descripción

Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no implementa adecuadamente los valores de configuración para el máximo número de conexiones clientes, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) al realizar múltiples conexiones y no realizando operaciones en estas conexiones, también conocido como Bug Id 6648665.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_system_directory_server:6.0:*:enterprise:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.1:enterprise:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.2:enterprise:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.3:enterprise:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.3.1:enterprise:*:*:*:*:*:*