libc はタイムアウトメカニズムを提供していないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/11/08 更新 VU#266817 Multiple Sun RPC-based libc implementations fails to provide time-out mechanism when reading data from TCP connections http://www.kb.cert.org/vuls/id/266817
SGI Security Advisory 20021103-01-P Potential Denial of Service Vulnerability in RPC-based libc ftp://patches.sgi.com/support/free/security/advisories/20021103-01-P