Risque
- Déni de service
Systèmes affectés
IRIX 6.5 à 6.5.11 (possédant un système de fichiers XFS).
Résumé
XFS est le système de fichiers utilisé par défaut sous IRIX 6.5. Une vulnérabilité présente dans ce système de fichier permet à un utilisateur mal intentionné de réaliser un déni de service.
Description
Sous certaines conditions, un utilisateur mal intentionné ayant un accès local au système peut créer un fichier afin de suspendre toutes les applications qui chercheraient à y accéder. Cette vulnérabilité peut être exploitée afin de réaliser un déni de service.
Solution
Se référer à l'avis de sécurité de SGI afin de connaître la liste des versions vulnérables et leurs correctifs (cf. Documentation).
Documentation
- Avis de sécurité 2002042-01-P de SGI disponible à l'adresse suivante : ftp://patches.sgi.com/support/free/security/advisories/20020402-01-P