CERTA-2002-AVI-093
Vulnerability from certfr_avis

Les droits d'accès au fichier /dev/ipfilter sont trop permissifs et permettent à un utilisateur mal intentionné de provoquer un déni de service.

Description

Le fichier /dev/ipfilter est créé par défaut sur les systèmes IRIX 6.5 pendant l'installation. Ce fichier est utilisé par le service ipfilterd du paquetage eoe.sw.ipgate pour le filtrage du trafic IP.

Les droits par défaut sur ce fichier sont 0x644, et permettent à un utilisateur non privilégié de pertuber le trafic IP.

Contournement provisoire

Modifier les droits du fichier /dev/ipfilter :
# chmod 600 /dev/ipfilter

Attention : le script /dev/MAKEDEV repositionne les droits à 0x644 chaque fois qu'il est exécuté.

Solution

La version IRIX 6.5.11 et les versions suivantes corrigent le problème.

Système IRIX versions 6.5 à 6.5.10.

Les versions antérieures, non maintenues, n'ont pas été testées.

Impacted products
Vendor Product Description
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [],
  "affected_systems_content": "\u003cP\u003eSyst\u00e8me IRIX versions 6.5 \u00e0 6.5.10.\u003c/P\u003e  \u003cP\u003eLes versions ant\u00e9rieures, non maintenues, n\u0027ont pas \u00e9t\u00e9  test\u00e9es.\u003c/P\u003e",
  "content": "## Description\n\nLe fichier `/dev/ipfilter` est cr\u00e9\u00e9 par d\u00e9faut sur les syst\u00e8mes IRIX 6.5\npendant l\u0027installation. Ce fichier est utilis\u00e9 par le service\n`ipfilterd` du paquetage `eoe.sw.ipgate` pour le filtrage du trafic IP.\n\nLes droits par d\u00e9faut sur ce fichier sont 0x644, et permettent \u00e0 un\nutilisateur non privil\u00e9gi\u00e9 de pertuber le trafic IP.\n\n## Contournement provisoire\n\nModifier les droits du fichier `/dev/ipfilter` :  \n`# chmod 600 /dev/ipfilter`\n\nAttention : le script `/dev/MAKEDEV` repositionne les droits \u00e0 `0x644`\nchaque fois qu\u0027il est ex\u00e9cut\u00e9.\n\n## Solution\n\nLa version IRIX 6.5.11 et les versions suivantes corrigent le probl\u00e8me.\n",
  "cves": [],
  "initial_release_date": "2002-05-02T00:00:00",
  "last_revision_date": "2002-05-02T00:00:00",
  "links": [
    {
      "title": "Avis de s\u00e9curit\u00e9 SGI 20020408-01-I :",
      "url": "ftp://patches.sgi.com/support/free/security/advisories/20020408-01-I"
    }
  ],
  "reference": "CERTA-2002-AVI-093",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2002-05-02T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "D\u00e9ni de service"
    }
  ],
  "summary": "Les droits d\u0027acc\u00e8s au fichier `/dev/ipfilter` sont trop permissifs et\npermettent \u00e0 un utilisateur mal intentionn\u00e9 de provoquer un d\u00e9ni de\nservice.\n",
  "title": "Vuln\u00e9rabilit\u00e9 de /dev/ipfilter sous IRIX",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Avis de s\u00e9curit\u00e9 IRIX 20020408-01-I",
      "url": null
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…