Uppdaterad | Publicerad
SR08-010 IBM - Sårbarhet i Tivoli Storage Manager (TSM)
Tivoli Storage Manager (TSM) Express har en sårbarhet som kan leda till att kod exekveras med SYSTEM-rättigheter.
Problembeskrivning
CVE-referens:-
TippingPoint Security Research Team har identifierat en säkerhetsbrist i Tivoli Storage Manager Express från IBM. Sårbarheten går att utnyttja genom att sända specialskrivna TCP-paket till den sårbara tjänsten. Dessa paket kan användas för att skriva över intenminne och få kod att exekvera med SYSTEM-rättigheter.
Påverkade versioner
- Versioner innan IBM Tivoli Storage Manager Express 5.3.7 3
Mer information och programrättningar
http://www-1.ibm.com/support/docview.wss?uid=swg21291536
ftp://service.boulder.ibm.com/storage/tivoli-storage-management/patches/express/NT/5.3.7.3/
http://secunia.com/advisories/28440/
http://www.frsirt.com/english/advisories/2008/0106
http://www.securityfocus.com/bid/27235