Risque
- Élévation de privilèges
Systèmes affectés
- Veritas NetBackup 5.x et 6.x ;
- Veritas NetBackup Enterprise 5.x et 6.x.
Résumé
Une vulnérabilité de Veritas NetBackup permet à un utilisateur malveillant d'élever ses privilèges.
Description
Lors de l'authentification comme administrateur, un défaut de filtrage des données venant du serveur est exploitable par un utilisateur malveillant non privilégié pour élever ses privilèges. Cette exploitation nécessite l'accès au réseau local du serveur Veritas NetBackup.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM09-002 du 17 février 2009 http://seer.entsupport.symantec.com/docs/317828.htm
- Bulletin de sécurité Symantec SYM08-016 du 17 février 2009 : http://securityresponse.symantec.com/avcenter/security/Content/2009.02.17.html