IBM Tivoli Storage Manager FastBack sérülékenységek

CH azonosító

CH-3501

Felfedezés dátuma

2010.08.17.

Súlyosság

Közepes

Érintett rendszerek

IBM
Tivoli Storage Manager FastBack

Érintett verziók

IBM Tivoli Storage Manager FastBack 5.x
IBM Tivoli Storage Manager FastBack 6.x

Összefoglaló

Több sérülékenységet találtak az IBM Tivoli Storage Manager FastBack-ben, amit kihasználva, távoli támadók szolgáltatás megtagadást (DoS Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A Mount szolgáltatás egy nem részletezett sérülékenységét kihasználva, memória hivatkozási hiba okozható speciálisan erre a célra készített UDP csomagok küldésével.
  2. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő határérték hibát kihasználva puffer túlcsordulás okozható, valamint tetszőleges kód futtatása lehetséges.
  3. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva, a szerver és a háttér műveletek leállíthatóak.
  4. A FastBack Mount-nak küldött FastBack Shell üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva a visszaállítási (recovery) műveletek leállíthatóak.

A sérülékenységeket az 5.5.7 és a 6.1.1 verziók előtti kiadásokban jelentették.

Megoldás

Frissítsen az 5.5.7 vagy a 6.1.1 verzióra.


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »