Risque
- Déni de service
Systèmes affectés
HP-UX 11.00 et 11.11.
Résumé
Une requête habilement construite peut provoquer l'arrêt du service rpcbind.
Description
Le service rpcbind (portmap) est utilisé pour faire la correspondance entre les numéros de port (tcp et udp) et les numéros rpc. Une requête habilement construite peut provoquer l'arrêt brutal du service rpcbind.
Contournement provisoire
Filtrer les port 111/tcp et 111/udp sur les routeurs ou pare-feux périphériques afin d'empêcher la réalisation du déni de service depuis un réseau externe.
Solution
Appliquer le correctif mis à disposition par HP sur la page :
http://itrc.hp.com
Pour la version 11.00, le correctif est PHNE_24034. Pour la version 11.11, le correctif est PHNE_24035.