CH azonosító
CH-4091Angol cím
IBM Tivoli Storage Manager (TSM) Client Multiple VulnerabilitiesFelfedezés dátuma
2010.12.14.Súlyosság
AlacsonyÉrintett rendszerek
IBMTivoli Storage Manager Client
Érintett verziók
IBM Tivoli Storage Manager Client 5.x
IBM Tivoli Storage Manager Client 6.x
Összefoglaló
Az IBM Tivoli Storage Manager (TSM) Client olyan sérülékenységei váltak ismertté, amelyeket rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultságok megszerzésére, valamint a támadók feltörhetik a sérülékeny rendszert.
Leírás
- A Trusted Communications Agent-ben jelentkező hiba kihasználható puffer túlcsordulás okozására és kiterjesztett jogosultságok megszerzésére.
- A backup-archive kliensek nem részletezett hibája kihasználható bizonyos fájlok felülírására.
- A Hierarchical Storage Management kliensben jelentkező hiba kihasználható tetszőleges parancsok futtatására és tetszőleges fájlok olvasására, másolására, módosítására vagy törlésére.
Az érintett verziók részletes listája a gyártó webboldalán található.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
SECUNIA 42639