![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de NFS
sous SGI IRIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à l'intégrité des données. 2 Systèmes affectésSGI IRIX versions 6.5.21m et 6.5.21f. Les autres versions 6.5.x ne sont pas vulnérables. La vulnérabilité des versions antérieures à 6.5 n'est pas connue. 3 RésuméUne vulnérabilité dans NFS sous SGI IRIX permet un contournement des restrictions de montage en lecture seule. 4 DescriptionNFS est un mécanisme permettant d'exporter des systèmes de fichiers. Une vulnérabilité dans NFS sous SGI IRIX permet à un utilisateur mal intentionné de contourner les restrictions de montage en lecture seule, et ainsi d'accéder au système de fichiers en mode lecture/écriture. 5 SolutionPasser en version 6.5.22 ou appliquer les correctifs disponibles à l'adresse suivante : ftp://patches.sgi.com/support/free/security/advisories/20030901-01-P.asc 6 DocumentationAvis de sécurité #20030901-01-P de SGI : ftp://patches.sgi.com/support/free/security/advisories/20030901-01-P.asc Référence CVE CAN-2003-0680 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0680 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||