int(2282)

Vulnerability Bulletins


Múltiples desbordamientos de búfer en NetBackup

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software NetBackup Enterprise Server/NetBackup Server 6.0
NetBackup Enterprise Server/NetBackup Server 5.1
NetBackup Enterprise Server/NetBackup Server 5.0
NetBackup DataCenter/BusinesServer 4.5FP
NetBackup DataCenter/BusinesServer 4.5MP

Description

Se han descubierto múltiples vulnerabilidades de desbordamiento de búfer en los demonios corriendo en los servidores y clientes de Symantec Veritas NetBackup. Los desbordamientos de búfer residen en:

- CVE-2006-0989: El demonio volume manager (vmd).
- CVE-2006-0990: El demonio NetBackup Catalog (bpdbm).
- CVE-2006-0991: El demonio NetBackup Sharepoint Services (bpspsserver).

La explotación de estas vulnerabilidades podría permitir a un atacante remoto ejecutar código arbitrario.

Solution



Actualización de software

Symantec
NetBackup Enterprise Server/NetBackup Server 6.0_MP2
NetBackup Enterprise Server/NetBackup Server 5.1_MP4_S01, 5.1_MP5
NetBackup Enterprise Server/NetBackup Server 5.0_MP6_S01, 5.0_MP7
NetBackup DataCenter/BusinesServer 4.5_FP9-S2
NetBackup DataCenter/BusinesServer 4.5_MP9_S2
http://support.veritas.com/docs/281521

Standar resources

Property Value
CVE CVE-2006-0989
CVE-2006-0990
CVE-2006-0991
BID

Other resources

Symantec Security Advisory SYM06-006
http://securityresponse.symantec.com/avcenter/security/Content/2006.03.27.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-03-29
Ministerio de Defensa
CNI
CCN
CCN-CERT