Risque

  • Déni de service

Systèmes affectés

IBM AIX versions 5.1, 5.2 et 5.3.

Résumé

La vulnérabilité provient du serveur ftp (le démon ftpd) permettant à un utilisateur malveillant d'utiliser les ports dits éphémères lors d'un échange de fichiers entre deux machines distantes. Cette action pourrait conduire à un déni de service ou à une perte de fonctionalité.

Contournement provisoire

Dans l'attente de l'application du correctif de l'éditeur, il convient de vérifier la nécessité de laisser actif ce service.
En complément, il convient aussi de ne pas autoriser la connexion d'un utilisateur en mode anonyme. Enfin, il est conseillé de spécifier l'étendue des ports éphémères.

Solution

Suivre les directives de l'éditeur.

Documentation