Risque

  • Déni de service

Systèmes affectés

HP-UX 11.00 et 11.11.

Résumé

Une requête habilement construite peut provoquer l'arrêt du service rpcbind.

Description

Le service rpcbind (portmap) est utilisé pour faire la correspondance entre les numéros de port (tcp et udp) et les numéros rpc. Une requête habilement construite peut provoquer l'arrêt brutal du service rpcbind.

Contournement provisoire

Filtrer les port 111/tcp et 111/udp sur les routeurs ou pare-feux périphériques afin d'empêcher la réalisation du déni de service depuis un réseau externe.

Solution

Appliquer le correctif mis à disposition par HP sur la page :

http://itrc.hp.com

Pour la version 11.00, le correctif est PHNE_24034. Pour la version 11.11, le correctif est PHNE_24035.