Categories: SeguridadVirus

Múltiples vulnerabilidades en Symantec Veritas Netbackup

Symantec Veritas Backup es un popular y completo sistema de almacenado y restauración de copias de seguridad en red.

Los errores descubiertos son:

* Un error en el servicio principal Netbackup (bpcd.exe) que puede ser aprovechado a través de encadenado de comandos para hacer que el servicio ejecute código arbitrario.

* Un error de límites en el servicio principal Netbackup (bpcd.exe) a la hora de interpretar peticiones largas puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en pila si se le pasa al servicio una petición muy larga con un campo longitud mal formado.

* Existe por último un error de límites también en el servicio principal Netbackup (bpcd.exe) a la hora de interpretar peticiones CONNECT_OPTIONS puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en pila a través de una petición muy larga.

Las vulnerabilidades fueron comunicadas al fabricante a través de la iniciativa Zero Day de TrippingPoint el 14 de agosto de 2006.

Las versiones afectadas son:

Veritas NetBackup Advanced Client 5.x y 6.x

Veritas NetBackup Enterprise Server 5.x y 6.x

Veritas NetBackup Server 5.x y 6.x

Se recomienda aplicar los parches disponibles desde: http://seer.support.veritas.com/docs/285082.htm

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Perfil del profesional TIC en España: hombre joven y residente en Madrid

Frente al resto de los trabajadores, los del sector tecnológico son más proactivos y se…

2 horas ago

Fernando Denis Ramírez toma el mando de Sofistic en España

El ex-CEO de Hispasec se convierte en Country Manager de la marca de ciberseguridad de…

3 horas ago

Toshiba eleva la capacidad de los discos duros por encima de 30 TB

Anuncia avances gracias a las tecnologías de grabación magnética asistida por calor (HAMR) y por…

6 horas ago

Google Cloud habilita Mandiant IR y MDR en la plataforma CrowdStrike Falcon

Google y CrodwStrike profundizan en su alianza e intercambian inteligencia sobre amenazas para proteger entornos…

6 horas ago

Gemini 1.5 Pro, disponible para suscriptores de Gemini Advanced

Entre sus novedades destaca la capacidad para analizar documentos con una mayor ventana de contexto.

8 horas ago

El evento VTEX CONNECT llega a Europa

Se celebrará por primera vez en el Viejo Continente el viernes 7 de junio, con…

8 horas ago