int(2881)

Vulnerability Bulletins


Múltiples desbordamientos de búfer en Symantec NetBackup

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software NetBackup Enterprise Server/NetBackup Server 6.0
NetBackup Enterprise Server/NetBackup Server 5.1
NetBackup Enterprise Server/NetBackup Server 5.0

Description

Se han descubierto múltiples vulnerabilidades de tipo desbordamiento de búfer en Symantec Veritas NetBackup Master, Media Servers y clientes. Las vulnerabilidades residen en errores al manejar de forma incorrecta la validación de ciertos datos de entrada.

Un atacante local podría acceder a un sistema vulnerable de NetBackup y explotar esta vulnerabilidad ejecutando código arbitrario y elevando así sus privilegios.

Solution



Actualización de software

Symantec
NetBackup Enterprise Server/NetBackup Server 6.0 / patch 6.0_MP4
NetBackup Enterprise Server/NetBackup Server 5.1 / patch 5.1_MP6
NetBackup Enterprise Server/NetBackup Server 5.0 / patch5.0_MP7
http://entsupport.symantec.com/docs/285082

Standar resources

Property Value
CVE CVE-2006-4902
CVE-2006-5822
CVE-2006-6222
BID

Other resources

Symantec Security Advisory (SYM06-024)
http://securityresponse.symantec.com/avcenter/security/Content/2006.12.13a.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-12-14
Ministerio de Defensa
CNI
CCN
CCN-CERT