Összefoglaló
A Veritas BackupExec sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység egy a TCP/10000 portra küldött speciálisan megszerkesztett NDMP adatcsomag segítségével használható ki, mellyel egy felszabadítás utáni használatból eredő hibát kiváltva tetszőleges kód futtatható a rendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a Backup Exec 16 FP1, a Backup Exec 15 14.2.1180.3160 vagy a Backup Exec 2014 14.1.1187.1126 verzióra
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.veritas.com
CVE-2017-8895 - NVD CVE-2017-8895