![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
IBM AIX ftpd
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service2 Systèmes affectésIBM AIX versions 5.1, 5.2 et 5.3.3 RésuméLa vulnérabilité provient du serveur ftp (le démon ftpd) permettant à un utilisateur malveillant d'utiliser les ports dits éphémères lors d'un échange de fichiers entre deux machines distantes. Cette action pourrait conduire à un déni de service ou à une perte de fonctionalité.4 Contournement provisoireDans l'attente de l'application du correctif de l'éditeur, il convient de vérifier la nécessité de laisser actif ce service.En complément, il convient aussi de ne pas autoriser la connexion d'un utilisateur en mode anonyme. Enfin, il est conseillé de spécifier l'étendue des ports éphémères. 5 SolutionSuivre les directives de l'éditeur.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||