Risque

Déni de service.

Systèmes affectés

IRIX 6.5 à 6.5.11 (possédant un système de fichiers XFS).

Résumé

XFS est le système de fichiers utilisé par défaut sous IRIX 6.5. Une vulnérabilité présente dans ce système de fichier permet à un utilisateur mal intentionné de réaliser un déni de service.

Description

Sous certaines conditions, un utilisateur mal intentionné ayant un accès local au système peut créer un fichier afin de suspendre toutes les applications qui chercheraient à y accéder. Cette vulnérabilité peut être exploitée afin de réaliser un déni de service.

Solution

Se référer à l'avis de sécurité de SGI afin de connaître la liste des versions vulnérables et leurs correctifs (cf. Documentation).

Documentation

Avis de sécurité 2002042-01-P de SGI disponible à l'adresse suivante :

ftp://patches.sgi.com/support/free/security/advisories/20020402-01-P