Autor Thema: Schwachstellen in Veritas-Produkten  (Gelesen 405 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstellen in Veritas-Produkten
« am: 09 November, 2005, 19:33 »
In Veritas NetBackup hat iDefense eine Lücke entdeckt, die Angreifern ermöglicht, fremden Code in das System zu schmuggeln und diesen mit root- beziehungsweise System-Rechten auszuführen. Der Fehler tritt in einer Shared Library auf, die unter anderem der Volume Manager Daemon (vmd) nutzt.

Die anfällige Bibliothek führt eine Längenprüfung von Benutzereingaben nicht angemessen durch, was zu einem Pufferüberlauf führen kann. Ursprünglich wurde die Lücke im Zusammenhang mit dem vmd entdeckt, der somit durch manipulierte Anfragen auf Port 13701 angreifbar ist. Da aber auch andere Daemons verwundbar sein könnten, sollten die Maschinen, auf denen Veritas NetBackup läuft, komplett vom Internet abgeschirmt werden.

Laut Symantecs Sicherheitsmeldung sind NetBackup Enterprise-Server, Server sowie Clients auf sämtlichen Plattformen betroffen, und zwar in den Version 5.0 und 5.1 (alle Builds). Der Hersteller bietet Updates an, die die fehlerhafte Bibliothek ersetzen.

Eine nur lokal ausnutzbare Lücke findet sich im Veritas Cluster Server für Unix. So genannte ha-Befehle, die die Sprachsteuerungsvariable VCSI18N_LANG berücksichtigen, führen ebenfalls keine angemessene Längenprüfung durch, was auch hier zu einem Pufferüberlauf führt. In der zugehörigen Sicherheitsmeldung verlinkt Symantec Updates.

Siehe dazu auch:

    * Security Advisory von Symantec zur NetBackup-Lücke
    * Download der NetBackup-Updates
    * Security Advisory von Symantec zum Fehler im Cluster Server für Unix

Quelle und Links : http://www.heise.de/security/news/meldung/65918

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )