Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
IBM Tivoli Storage Manager Client <= 5.4.3.6 IBM Tivoli Storage Manager Client <= 5.5.4.3 IBM Tivoli Storage Manager Client <= 6.1.5.6 IBM Tivoli Storage Manager Client <= 6.2.5.3 IBM Tivoli Storage Manager Client <= 6.3.2.2 Betroffene Plattformen: Oracle Solaris Apple Mac OS X GNU/Linux IBM AIX Eine Schwachstelle imI BM Tivoli Storage Manager Client ermöglicht einem lokalen, nicht authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten auszuführen. Patch: IBM Security Bulletin Tivoli Storage Manager CVE-2014-6184 http://www-01.ibm.com/support/docview.wss?uid=swg21695878
CVE-2014-6184: Schwachstelle in IBM Tivoli Storage Manager ermöglicht das
Ausführen von beliebigem Programmcode mit Administratorrechten
Eine Stack-Speicherüberlauf Schwachstelle im IBM Tivoli Storage Manager
(TSM) client, in dem Programm dsmtca, ermöglicht das Ausführen von
beliebigem Programmcode.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0233/
Schwachstelle CVE-2014-6184 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6184
IBM Security Bulletin Tivoli Storage Manager CVE-2014-6184:
http://www-01.ibm.com/support/docview.wss?uid=swg21695878
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.