Uppdaterad | Publicerad
SR05-073 VX05-001/008 - Veritas Backup Exec / NetBackup multipla sårbarheter
Publicerad: 050627
Problembeskrivning:
CVE-referens: CAN-2005-0771, CAN-2005-0772, CAN-2005-0773
Veritas har meddelat att Veritas Backup Exec och NetBackup har ett antal sårbarheter, vilka kan utnyttjas av fjärran angripare för att utföra en otillgänglighetsattack eller i vissa fall exekvera godtycklig kod med den sårbara programvarans privilegier.
Sårbarheterna, som upptäckts av iDEFENSE, NGSSoftware och Veritas, beror på bristande indatakontroll.
Programkod som utnyttjar sårbarheterna finns publikt tillgänglig.
Påverkade versioner:
Multipla versioner. Se länkarna om mer information för detaljer.
Uppdatering:
Finns tillgängliga via länkarna om mer information.
Mer information:
http://support.veritas.com/menu_ddProduct_BEWNT_view_ALERT.htm
http://seer.support.veritas.com/docs/277485.htm
http://www.idefense.com/application/poi/display?type=vulnerabilities
http://www.ngssoftware.com/advisory.htm
Versionshistorik:
050627: Särskilt råd skapat.
050628: Ära och länkar.