IBM Tivoli Storage Manager FastBack sérülékenységek

CH azonosító

CH-3501

Felfedezés dátuma

2010.08.17.

Súlyosság

Közepes

Érintett rendszerek

IBM
Tivoli Storage Manager FastBack

Érintett verziók

IBM Tivoli Storage Manager FastBack 5.x
IBM Tivoli Storage Manager FastBack 6.x

Összefoglaló

Több sérülékenységet találtak az IBM Tivoli Storage Manager FastBack-ben, amit kihasználva, távoli támadók szolgáltatás megtagadást (DoS Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A Mount szolgáltatás egy nem részletezett sérülékenységét kihasználva, memória hivatkozási hiba okozható speciálisan erre a célra készített UDP csomagok küldésével.
  2. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő határérték hibát kihasználva puffer túlcsordulás okozható, valamint tetszőleges kód futtatása lehetséges.
  3. A FastBack Server-nek küldött FastBack Client üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva, a szerver és a háttér műveletek leállíthatóak.
  4. A FastBack Mount-nak küldött FastBack Shell üzenetek feldolgozása közben fellépő nem részletezett hibát kihasználva a visszaállítási (recovery) műveletek leállíthatóak.

A sérülékenységeket az 5.5.7 és a 6.1.1 verziók előtti kiadásokban jelentették.

Megoldás

Frissítsen az 5.5.7 vagy a 6.1.1 verzióra.