int(1597)

Boletines de Vulnerabilidades


Sobrescritura de conjuntos en StorEdge Enterprise Backup Software

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun StorEdge Enterprise Backup Software (EBS) 7.0
Sun StorEdge Enterprise Backup Software (EBS) 7.1
Sun StorEdge Enterprise Backup Software (EBS) 7.2 32-bit
Sun StorEdge Enterprise Backup Software (EBS) 7.2 64-bit

Descripción

Se ha descubierto una vulnerabilidad en las versiones 7.0, 7.1 y 7.2 de Sun StorEdge Enterprise Backup Software.

La vulnerabilidad reside en que, bajo determinadas circunstancias, el software vulnerable no actualiza adecuadamente el marcador de siguiente archivo y puede sobrescribir conjuntos almacenados.

Solución

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor:
http://www.sun.com

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun(sm) Alert Notification 57767
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57767-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-05-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT