![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Veritas Backup Exec
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésVeritas Backup Exec versions 8.6 et 9.x. 3 DescriptionVeritas Backup Exec est un serveur de sauvegarde. Une vulnérabilité a été découverte dans la fonction de réception et de traitement des requêtes d'enregistrement. La requête d'enregistrement contient le nom de machine et le port du client qui veut se connecter. En donnant un nom de machine très long, un utilisateur mal intentionné qui se connecte sur le serveur Backup Exec peut exécuter du code arbitraire à distance avec les droits du service Backup Exec (généralement administrateur de domaine). 4 Contournement provisoireFiltrer le port 6101/tcp au niveau des pare-feux. 5 SolutionAppliquer le correctif (cf. section Documentation) 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||