Összefoglaló
A Veritas NetBackup kapcsán több sérülékenységre derült fény. A hibák adatlopást és jogosulatlan kódfuttatást segíthetnek elő.
Leírás
A fejlesztők az alábbi összetevők, funkciók kapcsán jeleztek biztonsági problémákat:
– bpcd szolgáltatás
– NBU szerver
– RPC.
Megoldás
A 7.7.2-es verzió használata vagy a 7.5.0.7, 7.6.0.4, 7.6.1.2, 7.7 verziók patch-elése.
Támadás típusa
Information disclosure (Információ/adat szivárgás)execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.veritas.com
CVE-2015-6550 - NVD CVE-2015-6550
CVE-2015-6551 - NVD CVE-2015-6551
CVE-2015-6552 - NVD CVE-2015-6552