Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Les versions Symantec NetBackup affectées sont :

  • NetBackup Enterprise (client et serveur) 6.0
  • NetBackup Enterprise (client et serveur) 5.1
  • NetBackup Enterprise (client et serveur) 5.0
  • NetBackup (client et serveur) 6.0
  • NetBackup (client et serveur) 5.1
  • NetBackup (client et serveur) 5.0
  • NetBackup DataCenter et BusinesServer (client et serveur) 4.5FP
  • NetBackup DataCenter et BusinesServer (client et serveur) 4.5MP

Résumé

Plusieurs vulnérabilités se trouvent dans les produits Veritas NetBackup. Celles-ci peuvent être utilisées par un utilisateur malveillant dans le but d'accéder à distance au système.

Description

Plusieurs vulnérabilités de type débordement de mémoire ont été trouvées dans l'ensemble des produits de stockage et d'archivage Veritas NetBackup. Elles concernent trois services communs à une grande majorité des produits, à savoir : vmd, bpdbm et bpspsserver. Un utilisateur malveillant peut envoyer des paquets utilisant ses vulnérabilités, afin de gagner accès au système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation