Risques
- Atteinte à l'intégrité des données
- Déni de service
Systèmes affectés
SGI IRIX versions 6.5.25, 6.5.26 et 6.5.27.
Description
rpc.mountd est un service permettant le montage depuis un serveur NFS de volumes distants.
bigskip
Selon SGI, deux vulnérabilités sont présentes dans le service rpc.mountd :
- CVE CAN-2005-139 : il est possible de contourner la limition d'accès en lecture ;
- CVE CAN-2005-138 : un déni de service est possible lorque les clients anonymes ne possèdent pas de résolution inverse du nom de machine.
Solution
Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.
Documentation
- Bulletin de sécurité SGI 20050601-01-P du 09 juin 2005 : ftp://patches.sgi.com/support/free/security/advisories/20050601-01-P.asc