DFN-CERT-2015-0233 IBM Tivoli Storage Manager: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten [Linux][Unix][AIX][Solaris]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

IBM Tivoli Storage Manager Client <= 5.4.3.6 IBM Tivoli Storage Manager Client <= 5.5.4.3 IBM Tivoli Storage Manager Client <= 6.1.5.6 IBM Tivoli Storage Manager Client <= 6.2.5.3 IBM Tivoli Storage Manager Client <= 6.3.2.2 Betroffene Plattformen: Oracle Solaris Apple Mac OS X GNU/Linux IBM AIX Eine Schwachstelle imI BM Tivoli Storage Manager Client ermöglicht einem lokalen, nicht authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten auszuführen. Patch: IBM Security Bulletin Tivoli Storage Manager CVE-2014-6184 http://www-01.ibm.com/support/docview.wss?uid=swg21695878

CVE-2014-6184: Schwachstelle in IBM Tivoli Storage Manager ermöglicht das
Ausführen von beliebigem Programmcode mit Administratorrechten

Eine Stack-Speicherüberlauf Schwachstelle im IBM Tivoli Storage Manager
(TSM) client, in dem Programm dsmtca, ermöglicht das Ausführen von
beliebigem Programmcode.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0233/

Schwachstelle CVE-2014-6184 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6184

IBM Security Bulletin Tivoli Storage Manager CVE-2014-6184:
http://www-01.ibm.com/support/docview.wss?uid=swg21695878

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben