Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- IBM Tivoli Storage Manager FastBack 5 versions antérieures 5.5.7 ;
- IBM Tivoli Storage Manager Fastback 6 versions antérieures 6.1.1.
Résumé
De multiples vulnérabilités ont été découvertes dans IBM Tivoli Storage Manager FastBack. Elles peuvent entraîner un déni de service à distance ou de l'exécution de code arbitraire à distance.
Description
Plusieurs vulnérabilités ont été découvertes dans IBM Tivoli Storage Manager FastBack :
- un problème non spécifié par l'éditeur dans le service FastBack Mount permet l'exécution de code arbitraire à distance ;
- une erreur de traitement dans FastBack Mount permet à un utilisateur malintentionné de provoquer un déni de service par le biais de FastBack Shell ;
- une erreur de traitement dans FastBack Server permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance ou de provoquer un déni de service à distance par le biais de FastBack Client.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21443820 du 18 août 2010 : http://www-01.ibm.com/support/docview.wss?uid=swg21443820