CERTA-2004-AVI-172
Vulnerability from certfr_avis
Une vulnérabilité présente sur le service rpc.mountd sur Irix 6.5.24 permet à un utilisateur mal intentionné de réaliser un déni de service sur le service vulnérable.
Description
Le service rpc.mountd est le service RPC (Remote Procedure Call) chargé du montage des partitions NFS (Network File System). Une vulnérabilité présente dans le traitement des requêtes RPC permet à un utilisateur mal intentionné, via l'envoi de requêtes RPC malicieusement construites, de réaliser un déni de service sur le service rpc.mountd en entraînant celui-ci dans une boucle infinie.
Solution
Mettre à jour votre système ou appliquer le correctif disponible sur le site de SGI (cf. section documentation).
Irix 6.5.24
Impacted products
| Vendor | Product | Description |
|---|
References
| Title | Publication Time | Tags | |||
|---|---|---|---|---|---|
|
|||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cp\u003eIrix 6.5.24\u003c/p\u003e",
"content": "## Description\n\nLe service rpc.mountd est le service RPC (Remote Procedure Call) charg\u00e9\ndu montage des partitions NFS (Network File System). Une vuln\u00e9rabilit\u00e9\npr\u00e9sente dans le traitement des requ\u00eates RPC permet \u00e0 un utilisateur mal\nintentionn\u00e9, via l\u0027envoi de requ\u00eates RPC malicieusement construites, de\nr\u00e9aliser un d\u00e9ni de service sur le service rpc.mountd en entra\u00eenant\ncelui-ci dans une boucle infinie.\n\n## Solution\n\nMettre \u00e0 jour votre syst\u00e8me ou appliquer le correctif disponible sur le\nsite de SGI (cf. section documentation).\n",
"cves": [],
"initial_release_date": "2004-05-21T00:00:00",
"last_revision_date": "2004-05-25T00:00:00",
"links": [],
"reference": "CERTA-2004-AVI-172",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2004-05-21T00:00:00.000000"
},
{
"description": "correction de la r\u00e9f\u00e9rence CVE.",
"revision_date": "2004-05-25T00:00:00.000000"
}
],
"risks": [
{
"description": "D\u00e9ni de service"
}
],
"summary": "Une vuln\u00e9rabilit\u00e9 pr\u00e9sente sur le service rpc.mountd sur Irix 6.5.24\npermet \u00e0 un utilisateur mal intentionn\u00e9 de r\u00e9aliser un d\u00e9ni de service\nsur le service vuln\u00e9rable.\n",
"title": "Vuln\u00e9rabilit\u00e9 sur rpc.mountd sur Irix",
"vendor_advisories": [
{
"published_at": null,
"title": "Avis de s\u00e9curit\u00e9 SGI",
"url": "ftp://patches.sgi.com/support/free/security/advisories/20040503-01-P.asc"
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…