![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
DCE
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésDCE version 1.2.2c. Les versions antérieures de DCE sont potentiellement vulnérables, mais ne sont plus maintenues. 3 RésuméIl est possible de provoquer l'arrêt inopiné du démon DCE dced. 4 DescriptionDCE (Distributed Computing Environment) est un ensemble de
services et d'outils qui permettent la création et le
déploiement d'applications distribuées. Une vulnérabilité de DCE permet à un
utilisateur mal intentionné d'arrêter
inopinément le service DCE. Il est possible que les scans sur le service RPC de Microsoft provoquent l'arrêt du service. 5 SolutionAppliquer le correctif de votre éditeur. 6 DocumentationAvis de sécurité 20030902-01-P de SGI : http://www.sgi.com/support/security/advisories.html Avis de sécurité HP HPSBUX0308-274 : http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0308-274 Référence CVE CAN-2003-0746 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0746 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||