Risque
- Déni de service
Systèmes affectés
Solaris 7, 8 et 9 pour les architectures Sparc et x86.
Description
Une vulnérabilité est présente dans le serveur NFS de Sun.
Au moyen de requêtes malicieusement constituées, un client NFS accédant à un système de fichiers UFS exporté par un serveur NFS vulnérable peut entraîner l'arrêt brutal et le redémarrage de la machine hébergeant ce serveur.
Contournement provisoire
Au niveau du serveur NFS, exporter les systèmes de fichiers en mode "lecture-seule".
Solution
Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.
Documentation
- Bulletin de sécurité #57406 de Sun http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57406