Veritas NetBackup podatny na buffer overflow

W produktach firmy Veritas wykryto kilka poważnych błędów przepełnienia buffora (buffer overflow) umożliwiających wykonanie dowolnego kodu.

Wykryte luki znajdują się w volume manager (vmd) daemon, NetBackup Catalog (bpdbm) daemon i NetBackup Sharepoint Services server (bpspsserver) daemon. Odpowiednio spreparowany pakiet może spowodować przepełnienie buffora.

Podatne wersje:

– NetBackup Enterprise Server/NetBackup Server; Server and Clients 6.0 (wszystkie platformy)
– NetBackup Enterprise Server/NetBackup Server; Server and Clients 5.1 (wszystkie platformy)
– NetBackup Enterprise Server/NetBackup Server; Server and Clients 5.0 (wszystkie platformy)
– NetBackup DataCenter and BusinesServer; Server and Clients 4.5FP (wszystkie platformy)
– NetBackup DataCenter and BusinesServer; Server and Clients 4.5MP (wszystkie platformy)

Zalecamy natychmiastowe zainstalowanie poprawek dostępnych pod tym adresem.

Źródło informacji: Secunia