Debian PADL nss_ldap '/etc/nss_ldapd.conf'本地信息泄露漏洞

CNNVD-ID编号 CNNVD-200903-521
CVE编号 CVE-2009-1073
发布时间 2009-03-31
更新时间 2009-04-08
漏洞类型 权限许可和访问控制
漏洞来源 N/A
危险等级 中危
威胁类型 本地
厂 商 debian

漏洞介绍

nss_ldap是一个开放源码的命名服务(NSS)的模块,作为根据的AIX,Linux操作系统,Solaris和其他操作系统的本地命名服务的目录服务器( LDAP是轻量目录服务协议)。

nss-ldapd 0.6.8之前版本为/etc/nss-ldapd.conf文件使用可普遍读取的许可,这使得本地用户可以通过读取bindpw字段,获得为LDAP服务器设置的一个明文密码。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源