Vigil@nce : Solaris, déni de service de NFSv4
mars 2009 par Vigil@nce
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant local peut mener un déni de service lorsqu’un système
de fichiers HSFS est partagé par NFS.
Gravité : 1/4
Conséquences : déni de service de la machine
Provenance : console utilisateur
Moyen d’attaque : aucun démonstrateur, aucune attaque
Compétence de l’attaquant : expert (4/4)
Confiance : confirmé par l’éditeur (5/5)
Diffusion de la configuration vulnérable : élevée (3/3)
Date création : 09/03/2009
PRODUITS CONCERNÉS
– OpenSolaris
– Sun Solaris
DESCRIPTION DE LA VULNÉRABILITÉ
Le système de fichiers HSFS est employé par les cdrom et dvdrom.
Lorsqu’un répertoire est partagé par NFS, la fonction
rfs4_op_readdir() du fichier uts/common/fs/nfs/nfs4_srv_readdir.c
lit les entrées d’un répertoire et envoie ces informations au
client NFS.
Cependant, lorsque le répertoire est situé sur un système HSFS, la
fonction rfs4_op_readdir() n’indique pas correctement que tous les
fichiers du répertoire ont été parcourus. Le client NFS boucle
alors indéfiniment en cherchant à atteindre la fin du répertoire.
Un attaquant local peut donc monter un cdrom/dvd dans une
arborescence partagée par NFS afin de mener un déni de service.
CARACTÉRISTIQUES
Références : 252469, 6793049, BID-34031, VIGILANCE-VUL-8522
http://vigilance.fr/vulnerabilite/Solaris-deni-de-service-de-NFSv4-8522