IBM Tivoli Storage Manager FastBack sérülékenységek

CH azonosító

CH-3501

Felfedezés dátuma

2010.08.17.

Súlyosság

Közepes

Érintett rendszerek

IBM
Tivoli Storage Manager FastBack

Érintett verziók

IBM Tivoli Storage Manager FastBack 5.x
IBM Tivoli Storage Manager FastBack 6.x

Összefoglaló

Több sérülékenységet találtak az IBM Tivoli Storage Manager FastBack-ben, amit kihasználva, távoli támadók szolgáltatás megtagadást (DoS Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A Mount szolgáltatás egy nem részletezett sérülékenységét kihasználva, memória hivatkozási hiba okozható speciálisan erre a célra készített UDP csomagok küldésével.
  2. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő határérték hibát kihasználva puffer túlcsordulás okozható, valamint tetszőleges kód futtatása lehetséges.
  3. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva, a szerver és a háttér műveletek leállíthatóak.
  4. A FastBack Mount-nak küldött FastBack Shell üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva a visszaállítási (recovery) műveletek leállíthatóak.

A sérülékenységeket az 5.5.7 és a 6.1.1 verziók előtti kiadásokban jelentették.

Megoldás

Frissítsen az 5.5.7 vagy a 6.1.1 verzióra.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »