|
Piotr Błaszczeć
|
|
sobota, 21 sierpnia 2010 22:36 |
|
W IBM Tivoli Storage Manager FastBack odkryto kilka umiarkowanie krytycznych dziur. Jedna z nich to niesprecyzowany błąd w usłudze Mount. Można go wykorzystać do wywołania awarii pamięci i wykonanie szkodliwego kodu za pomocą odpowiednio spreparowanych pakietów UDP.
Kolejna dziura to błąd brzegowy w FastBack Server, który ujawnia się podczas przetwarzania wiadomości wysłanych przez FastBack Client. Umożliwia on doprowadzenie do przepełnienia bufora i wykonania szkodliwego kodu.
Kolejne dwie dziury to niesprecyzowane bliżej błędy w FastBack Serverze i FastBack Mount ujawniające się podczas przetwarzania wiadomości z, odpowiednio, FastBack Client i FastBack Shell. Umożliwiają one przeprowadzenie ataku typu DoS.
Błędy występują w wersjach wcześniejszych od 5.5.7 i 6.1.1. Użytkownicy powinny zaktualizować swoje oprogramowanie do edycji 5.5.7 i 6.1.1.
[źródo: www.arcabit.pl]
|