{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P><SPAN class=\"textit\">Services for Unix</SPAN> (SFU) 3.0  Interix SDK sur les syst\u00e8mes d'exploitation suivants :</P>  <UL>    <LI>Microsoft Windows NT4 ;</LI>    <LI>Microsoft Windows 2000 ;</LI>    <LI>Microsoft Windows XP.</LI>  </UL>","content":"## Description\n\nMicrosoft Services for Unix (SFU) est un ensemble de services permettant\nd'int\u00e9grer Windows dans un environnement Unix existant. L'application\nInterix SDK, incluse dans la version SFU 3.0, fournit un environnement\nUnix au-dessus d'un noyau Windows, et comprend un certain nombre de\ncompilateurs, d'outils, de biblioth\u00e8ques et d'interpr\u00e9teurs. Trois\nvuln\u00e9rabilit\u00e9s affectent la biblioth\u00e8que Sun RPC incluse dans Interix\nSDK.\n\nUne premi\u00e8re vuln\u00e9rabilit\u00e9, de type d\u00e9bordement de m\u00e9moire, permet \u00e0 un\nutilisateur distant mal intentionn\u00e9 de former une requ\u00eate particuli\u00e8re\nafin d'effectuer un d\u00e9ni de service sur le serveur ou d'ex\u00e9cuter du code\narbitraire.\n\nUne deuxi\u00e8me vuln\u00e9rabilit\u00e9, li\u00e9e \u00e0 une mauvaise v\u00e9rification par le\nserveur de la taille des donn\u00e9es envoy\u00e9es par le client, permet \u00e0 un\nutilisateur distant mal intentionn\u00e9 de bloquer le serveur et de\nprovoquer ainsi un d\u00e9ni de service.\n\nUne troisi\u00e8me vuln\u00e9rabilit\u00e9 est due \u00e0 une erreur d'impl\u00e9mentation RPC et\npermet \u00e0 un utilisateur distant mal intentionn\u00e9 de former une requ\u00eate\nparticuli\u00e8re afin d'effectuer un d\u00e9ni de service sur le serveur.\n\n## Contournement provisoire\n\nLe filtrage au niveau du pare-feu sur le port 111/TCP permet d'\u00e9viter\nl'exploitation de ces vuln\u00e9rabilit\u00e9s par un utilisateur distant. Il est\ncependant conseill\u00e9 d'appliquer le correctif.\n\n## Solution\n\nAppliquer le correctif fourni par Microsoft :\n\n    http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43447\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Microsoft :","url":"http://www.microsoft.com/technet/security/bulletin/MS02-057.asp"}],"reference":"CERTA-2002-AVI-222","revisions":[{"description":"version initiale.","revision_date":"2002-10-03T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"},{"description":"D\u00e9ni de service"}],"summary":"Trois vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans la biblioth\u00e8que Sun RPC\ndans les Services for Unix 3.0 d\u00e9velopp\u00e9s par Microsoft.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans <SPAN class=\"textit\">Services for Unix</SPAN> 3.0 de Microsoft","vendor_advisories":[]}
