![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
daemon nsd sous SGI Irix
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésSGI Irix de la version 6.5.4 à la version 6.5.11. 3 RésuméIl est possible de saturer le disque dur de la machine par le biais du daemon nsd. 4 DescriptionLe daemon nsd (Unified Name Service Daemon) met en cache des informations relatives aux utilisateurs, groupes et machines, en puisant dans les fichiers de configuration locaux et en interrogeant les serveurs NIS, NIS+, LDAP, DNS sur le réseau. nsd est installé par défaut sur toutes les versions 6.5.x d'Irix. Une vulnérabilité présente dans une fonction de limitation du cache peut entrainer un déni de service par saturation du disque dur. 5 SolutionAppliquer le correctif de sécurité de SGI selon la version ou bien installer la version 6.12m/f : http://support.sgi.com/colls/patches/tools/relstream/index.html 6 DocumentationBulletin de sécurité SGI numéro 20020102-02-I : http://patches.sgi.com/support/free/security/advisories/20020102-02-I Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||