IBM Spectrum Protect 伺服器和儲存代理程式 RCE

critical Nessus Plugin ID 134564

Synopsis

遠端主機上執行的備份服務受到一個遠端程式碼執行弱點影響。

描述

遠端主機上執行的 IBM Spectrum Protect 伺服器或儲存代理程式受到一個遠端程式碼執行弱點影響,這是因為在進行通訊交換時,不當取消驗證使用者提供的資料所致。未經驗證的遠端攻擊者可透過一系列特製的訊息加以惡意利用,以執行個體 id 權限在系統上執行任意程式碼,或造成伺服器或代理程式當機。

解決方案

升級版本至 IBM Spectrum Protect 7.1.9.300 或 8.1.8 或更新版本。

另請參閱

https://www.ibm.com/support/pages/node/882472

Plugin 詳細資訊

嚴重性: Critical

ID: 134564

檔案名稱: ibm_spectrum_protect_cve-2019-4087.nasl

版本: 1.4

類型: remote

系列: General

已發布: 2020/3/13

已更新: 2022/7/6

組態: 啟用徹底檢查

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2019-4087

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ibm:tivoli_storage_manager, x-cpe:/a:ibm:spectrum_protect

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/6/28

弱點發布日期: 2019/6/28

參考資訊

CVE: CVE-2019-4087, CVE-2019-4088