Risque
- Déni de service
Systèmes affectés
IBM AIX versions 5.1, 5.2 et 5.3.
Résumé
La vulnérabilité provient du serveur ftp (le démon ftpd) permettant à un utilisateur malveillant d'utiliser les ports dits éphémères lors d'un échange de fichiers entre deux machines distantes. Cette action pourrait conduire à un déni de service ou à une perte de fonctionalité.
Contournement provisoire
Dans l'attente de l'application du correctif de l'éditeur, il convient
de vérifier la nécessité de laisser actif ce service.
En complément, il convient aussi de ne pas autoriser la connexion d'un
utilisateur en mode anonyme. Enfin, il est conseillé de spécifier
l'étendue des ports éphémères.
Solution
Suivre les directives de l'éditeur.
Documentation
- Bulletin de sécurité d'IBM du 6 juillet 2005 : ftp://aix.software.ibm.com/aix/efixes/security/ftpd_ifix.tar.Z