SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Tivoli Storage Manager Express : Vulnérabilité de Dépassement de Tampon
11/01/2008 11H04 Référence Secunia : SA28440 Date de publication : 2008-01-11
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM Tivoli Storage Manager 5.x
Tivoli Storage Manager 5.x
Description :
Une vulnérabilité a été rapportée dans Tivoli Storage Manager Express, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le serveur TSM Express, qui pourrait être exploitée pour causer un "heap overflow".
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec les privilèges SYSTEM.
La vulnérabilité est rapportée dans Tivoli Storage Manager Express versions inférieures à 5.3.7.3. .
Solutions :
Mettre à jour pour Tivoli Storage Manager Express version 5.3.7.3.
service.boulder.ibm.com/storage/tivoli-storage-management/patches/express/NT/5.3.7.3/
Vulnérabilité découverte par :
L'éditeur crédite TippingPoint Security Research Team.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.