Risques

  • Atteinte à l'intégrité des données
  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Client IBM Spectrum Protect Backup-Archive versions 7.1.x antérieures à 7.1.8.11
  • Client IBM Spectrum Protect Backup-Archive versions 8.1.x antérieures à 8.1.12
  • IBM Spectrum Protect for Space Management versions 8.1.x antérieures à 8.1.12
  • IBM Spectrum Protect for Virtual Environments versions 7.1.x antérieures à 7.1.8.11
  • IBM Spectrum Protect for Virtual Environments versions 8.1.x antérieures à 8.1.12

Résumé

De multiples vulnérabilités ont été découvertes dans IBM Spectrum Protect. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation