int(813)

Boletines de Vulnerabilidades


Bucle infinito en rpc.mountd sobre IRIX 6.5.24

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado IRIX 6.5.24

Descripción

Se ha descubierto una vulnerabilidad en la versión 6.5.24 de IRIX. La vulnerabilidad reside en el procesado de las peticiones RPC por parte de rpc.mountd que podría entrar, bajo determinadas condiciones, en un bucle infinito.

Solución



Actualización de software

SGI
IRIX 6.5.24 - Parche 5602
ftp://patches.sgi.com/support/free/security/patches/6.5.24/patch5602.tar

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

SGI Security Advisory 20040503-01-P
ftp://patches.sgi.com/support/free/security/advisories/20040503-01-P.asc

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-05-18
Ministerio de Defensa
CNI
CCN
CCN-CERT