IBM Tivoli Storage Manager FastBack sérülékenységek

CH azonosító

CH-3501

Felfedezés dátuma

2010.08.17.

Súlyosság

Közepes

Érintett rendszerek

IBM
Tivoli Storage Manager FastBack

Érintett verziók

IBM Tivoli Storage Manager FastBack 5.x
IBM Tivoli Storage Manager FastBack 6.x

Összefoglaló

Több sérülékenységet találtak az IBM Tivoli Storage Manager FastBack-ben, amit kihasználva, távoli támadók szolgáltatás megtagadást (DoS Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A Mount szolgáltatás egy nem részletezett sérülékenységét kihasználva, memória hivatkozási hiba okozható speciálisan erre a célra készített UDP csomagok küldésével.
  2. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő határérték hibát kihasználva puffer túlcsordulás okozható, valamint tetszőleges kód futtatása lehetséges.
  3. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva, a szerver és a háttér műveletek leállíthatóak.
  4. A FastBack Mount-nak küldött FastBack Shell üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva a visszaállítási (recovery) műveletek leállíthatóak.

A sérülékenységeket az 5.5.7 és a 6.1.1 verziók előtti kiadásokban jelentették.

Megoldás

Frissítsen az 5.5.7 vagy a 6.1.1 verzióra.

Hivatkozások

Gyártói referencia: www-01.ibm.com
SECUNIA 41044


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »