【问题标题】:OpenJDK remedy for CVE-2022-21496 yields "unsupported authority" exception thrown针对 CVE-2022-21496 的 OpenJDK 补救措施会引发“不受支持的权限”异常
【发布时间】:2022-05-26 22:10:15
【问题描述】:

在最近的 RedHat OpenJDK 更新之后,应用程序在尝试处理其配置属性时在启动时记录以下异常:

javax.naming.NamingException:无法解析 url:ldap://dev_ldap.example.com:389 [根异常是 java.net.MalformedURLException:不支持的权限:dev_ldap.example.com:389]

“不受支持的权限”是什么意思?一篇相关的 RedHat 文章仅建议“避免使用特殊字符”,但我们似乎没有使用任何特殊字符。 (除非它是被认为是“特殊”的下划线?)

    标签: java security ldap redhat


    【解决方案1】:

    一个快速的互联网搜索结果:“下划线字符的使用有点混乱。根据 RFC 1035,域名中不允许使用下划线字符,它只允许字母、数字和连字符。” 1

    【讨论】:

    • 测试确认下划线是问题所在,所以当我可以使用该选项时,我会接受我自己的答案
    • 你有没有找到任何解决方法来允许 _ 除了使用 ip 吗?:)
    • “作为一种解决方法,可以将 -Dcom.sun.jndi.ldapURLParsing="legacy" 添加到 JVM 参数以降低安全级别,因为知道根据 CVE 应用程序将更容易受到攻击。” [来源:红帽客户门户]
    • 谢谢@wytten,作为我的VM选项的一部分添加了它!我正在使用开放 jdk 1.8.0_332-b09
    猜你喜欢
    • 2011-06-20
    • 1970-01-01
    • 2022-11-23
    • 1970-01-01
    • 2014-12-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-13
    相关资源
    最近更新 更多