Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • IBM Tivoli Storage Manager FastBack 5 versions antérieures 5.5.7 ;
  • IBM Tivoli Storage Manager Fastback 6 versions antérieures 6.1.1.

Résumé

De multiples vulnérabilités ont été découvertes dans IBM Tivoli Storage Manager FastBack. Elles peuvent entraîner un déni de service à distance ou de l'exécution de code arbitraire à distance.

Description

Plusieurs vulnérabilités ont été découvertes dans IBM Tivoli Storage Manager FastBack :

  • un problème non spécifié par l'éditeur dans le service FastBack Mount permet l'exécution de code arbitraire à distance ;
  • une erreur de traitement dans FastBack Mount permet à un utilisateur malintentionné de provoquer un déni de service par le biais de FastBack Shell ;
  • une erreur de traitement dans FastBack Server permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance ou de provoquer un déni de service à distance par le biais de FastBack Client.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation