Risques

  • Atteinte à l'intégrité des données
  • Déni de service

Systèmes affectés

SGI IRIX versions 6.5.25, 6.5.26 et 6.5.27.

Description

rpc.mountd est un service permettant le montage depuis un serveur NFS de volumes distants.

bigskip

Selon SGI, deux vulnérabilités sont présentes dans le service rpc.mountd :

  • CVE CAN-2005-139 : il est possible de contourner la limition d'accès en lecture ;
  • CVE CAN-2005-138 : un déni de service est possible lorque les clients anonymes ne possèdent pas de résolution inverse du nom de machine.

Solution

Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.

Documentation