![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Bulk Data Service (BDS) sous Irix
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation de données.2 Systèmes affectésToutes les versions d'Irix, jusqu'a la 6.5.16 incluse, fournissant le service BDSPro 2.4 sont vulnérables.3 RésuméSous certaines conditions, le service BDS fournit un accès en lecture à tous les fichiers présents sur le serveur.4 DescriptionBDSPro est une extension de NFS qui permet d'accélérer considérablement les transferts de fichiers volumineux sur le réseau en exploitant les dernières technologies réseau et système de fichiers.Une vulnérabilité de BDSPro permet à un
utilisateur mal intentionné d'avoir un accès
distant, en lecture seule, à tous les fichiers du
système visé. Pour savoir si BDSPro est installé sur votre
système, exécutez la commande suivante :
Le résultat indique la présence ou non de BDSPro sur votre système. 5 Contournement provisoireAppliquez le correctif ou déinstallez BDSPro.6 SolutionAppliquer le correctif #4713 disponible en téléchargement sur le site de SGI (Consultez la section Documentation).Mettre à jour le service BDSPro vers la version 2.5 dès qu'elle sera disponible. 7 DocumentationInformation sur la sécurité des produits SGI :http://www.sgi.com/support/security/ Bulletin de sécurité #20020804-01-P de SGI : ftp://patches.sgi.com/support/free/security/advisories/20020804-01-P Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||