Veritas NetBackup, BO a spuštění cizího kódu
09.11.2005V aplikacích Veritas NetBackup Enterprise Server, Server a Client, všechny o verzích 5.0 anebo 5.1, byla ohlášena BO chyba ve sdílené knihovně, kterou používá volume manager daemon (vmd). Ten nesprávné manipuluje se speciálně poškozenými požadavky na portu 13701, což může být zneužito vzdálenými útočníky ke spuštění cizího kódu s root/SYSTEM oprávněními. Výrobce vydal kumulativní opravu dostupnou na jeho stránkách.
Zpět