Bulletin d'alerte Debian

rpc.mountd -- Dépassement de capacité dans mountd

Date du rapport:
4 septembre 1998
Paquets concernés:
netstd
Vulnérabilité:
Oui
Références dans la base de données de sécurité:
Aucune référence à une base de données externe en rapport avec la sécurité n'est actuellement disponible.
Pour plus d'information:
Le programme rpc.mountd est un démon mount qui s'occupe des montages NFS. La version embarquée dans les versions actuelles de Linux contient un dépassement de capacité.

Ce dépassement peut être utilisé en partie pour une attaque visant à obtenir un accès root sur une machine utilisée comme serveur NFS.

Nous recommandons la mise à jour immédiate du paquet netstd.

Corrigé dans:
All - (dans la version 2.0) 3.07-2hamm.1