![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur NFS sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésSolaris 7, 8 et 9 pour les architectures Sparc et x86.3 DescriptionUne vulnérabilité est présente dans le serveur NFS de Sun.Au moyen de requêtes malicieusement constituées, un client NFS accédant à un système de fichiers UFS exporté par un serveur NFS vulnérable peut entraîner l'arrêt brutal et le redémarrage de la machine hébergeant ce serveur. 4 Contournement provisoireAu niveau du serveur NFS, exporter les systèmes de fichiers en mode "lecture-seule".5 SolutionSe référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.6 DocumentationBulletin de sécurité #57406 de Sun : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57406 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||