Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions Symantec NetBackup affectées sont :
- NetBackup Enterprise (client et serveur) 6.0
- NetBackup Enterprise (client et serveur) 5.1
- NetBackup Enterprise (client et serveur) 5.0
- NetBackup (client et serveur) 6.0
- NetBackup (client et serveur) 5.1
- NetBackup (client et serveur) 5.0
- NetBackup DataCenter et BusinesServer (client et serveur) 4.5FP
- NetBackup DataCenter et BusinesServer (client et serveur) 4.5MP
Résumé
Plusieurs vulnérabilités se trouvent dans les produits Veritas NetBackup. Celles-ci peuvent être utilisées par un utilisateur malveillant dans le but d'accéder à distance au système.
Description
Plusieurs vulnérabilités de type débordement de mémoire ont été trouvées dans l'ensemble des produits de stockage et d'archivage Veritas NetBackup. Elles concernent trois services communs à une grande majorité des produits, à savoir : vmd, bpdbm et bpspsserver. Un utilisateur malveillant peut envoyer des paquets utilisant ses vulnérabilités, afin de gagner accès au système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SYM06-006 : http://seer.support.veritas.com/docs/281521.htm
- Référence CVE CVE-2006-0989 https://www.cve.org/CVERecord?id=CVE-2006-0989
- Référence CVE CVE-2006-0990 https://www.cve.org/CVERecord?id=CVE-2006-0990
- Référence CVE CVE-2006-0991 https://www.cve.org/CVERecord?id=CVE-2006-0991