安全漏洞 CN-VA04-80 发布日期:2004-8-26 漏洞影响:缓冲区溢出 漏洞类型: 漏洞评估:中危 受影响版本: 在HP-UX B.11.23, HP-UX B.11.11和HP-UX B.11.00平台上运行下列软件: Netscape Network Security Services (NSS) Library 所有已知版本,Netscape - Directory Server (NDS) – 所有已知版本,Netscape - Personalization Engine (NPE) -所有已知版本, Netscape - Certificate Management Server (CMS) -所有已知版本,以及任何整合了NSS library suite与采用 SSLv2密码的产品。 漏洞描述: Netscape Network Security Services (NSS) library suite中潜在漏洞的存在,导致NSS library 可能被用来在服务器上运行Secure Sockets Layer (SSL) v2通讯。 漏洞危害: 一个缓冲区溢出可能被用来针对运行存在漏洞的NSS library的服务器,从而进行远程执行恶意代码或者开展DoS攻击。 解决方案: 采用备份工作区 参考信息: