Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce : Solaris, déni de service de NFSv4

mars 2009 par Vigil@nce

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant local peut mener un déni de service lorsqu’un système
de fichiers HSFS est partagé par NFS.

Gravité : 1/4

Conséquences : déni de service de la machine

Provenance : console utilisateur

Moyen d’attaque : aucun démonstrateur, aucune attaque

Compétence de l’attaquant : expert (4/4)

Confiance : confirmé par l’éditeur (5/5)

Diffusion de la configuration vulnérable : élevée (3/3)

Date création : 09/03/2009

PRODUITS CONCERNÉS

 OpenSolaris

 Sun Solaris

DESCRIPTION DE LA VULNÉRABILITÉ

Le système de fichiers HSFS est employé par les cdrom et dvdrom.

Lorsqu’un répertoire est partagé par NFS, la fonction
rfs4_op_readdir() du fichier uts/common/fs/nfs/nfs4_srv_readdir.c
lit les entrées d’un répertoire et envoie ces informations au
client NFS.

Cependant, lorsque le répertoire est situé sur un système HSFS, la
fonction rfs4_op_readdir() n’indique pas correctement que tous les
fichiers du répertoire ont été parcourus. Le client NFS boucle
alors indéfiniment en cherchant à atteindre la fin du répertoire.

Un attaquant local peut donc monter un cdrom/dvd dans une
arborescence partagée par NFS afin de mener un déni de service.

CARACTÉRISTIQUES

Références : 252469, 6793049, BID-34031, VIGILANCE-VUL-8522

http://vigilance.fr/vulnerabilite/Solaris-deni-de-service-de-NFSv4-8522


Voir les articles précédents

    

Voir les articles suivants