CERTA-2004-AVI-172
Vulnerability from certfr_avis

Une vulnérabilité présente sur le service rpc.mountd sur Irix 6.5.24 permet à un utilisateur mal intentionné de réaliser un déni de service sur le service vulnérable.

Description

Le service rpc.mountd est le service RPC (Remote Procedure Call) chargé du montage des partitions NFS (Network File System). Une vulnérabilité présente dans le traitement des requêtes RPC permet à un utilisateur mal intentionné, via l'envoi de requêtes RPC malicieusement construites, de réaliser un déni de service sur le service rpc.mountd en entraînant celui-ci dans une boucle infinie.

Solution

Mettre à jour votre système ou appliquer le correctif disponible sur le site de SGI (cf. section documentation).

Irix 6.5.24

Impacted products
Vendor Product Description
References
Avis de sécurité SGI None vendor-advisory

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [],
  "affected_systems_content": "\u003cp\u003eIrix 6.5.24\u003c/p\u003e",
  "content": "## Description\n\nLe service rpc.mountd est le service RPC (Remote Procedure Call) charg\u00e9\ndu montage des partitions NFS (Network File System). Une vuln\u00e9rabilit\u00e9\npr\u00e9sente dans le traitement des requ\u00eates RPC permet \u00e0 un utilisateur mal\nintentionn\u00e9, via l\u0027envoi de requ\u00eates RPC malicieusement construites, de\nr\u00e9aliser un d\u00e9ni de service sur le service rpc.mountd en entra\u00eenant\ncelui-ci dans une boucle infinie.\n\n## Solution\n\nMettre \u00e0 jour votre syst\u00e8me ou appliquer le correctif disponible sur le\nsite de SGI (cf. section documentation).\n",
  "cves": [],
  "initial_release_date": "2004-05-21T00:00:00",
  "last_revision_date": "2004-05-25T00:00:00",
  "links": [],
  "reference": "CERTA-2004-AVI-172",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2004-05-21T00:00:00.000000"
    },
    {
      "description": "correction de la r\u00e9f\u00e9rence CVE.",
      "revision_date": "2004-05-25T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "D\u00e9ni de service"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 pr\u00e9sente sur le service rpc.mountd sur Irix 6.5.24\npermet \u00e0 un utilisateur mal intentionn\u00e9 de r\u00e9aliser un d\u00e9ni de service\nsur le service vuln\u00e9rable.\n",
  "title": "Vuln\u00e9rabilit\u00e9 sur rpc.mountd sur Irix",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Avis de s\u00e9curit\u00e9 SGI",
      "url": "ftp://patches.sgi.com/support/free/security/advisories/20040503-01-P.asc"
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…