19 de abril de 2015

EMC NETWORKER. Desbordamiento de búfer

Se ha informado de una vulnerabilidad de desbordamiento de búfer en EMC NetWorker que puede ser explotada para lanzar programas en todos los hosts gestionados por el software, catalogada de Importancia: 3 - Media
Recursos afectados
  1. EMC NetWorker 8.0.4.3
  2. EMC NetWorker 8.1.2.6
  3. EMC NetWorker 8.2.1.2
Detalle de la vulnerabilidad
  • El fallo se produce por la utilización de una función insegura en la utilidad de interface de línea de comandos nsr_render_log.
  • Si un atacante remoto la explotase podría ejecutar programas de manera arbitraria con privilegios de root.
  • Se ha asignado el identificador CVE-2015-0530.
Recomendación
  • EMC ha puesto en su página web https://support.emc.com  a disposición de los usuarios actualizaciones que solucionan el fallo.
Más información
Fuente: INCIBE