Vendor Status Note JVNCIAC-P-020

VERITAS NetBackup Java GUI の脆弱性

概要

VERITAS NetBackup Java GUI には、脆弱性があります。
この問題は、設定ファイルで NBJAVA_CONNECT_OPTION パラメータを 1 に設定することで回避することができます。

想定される影響

ローカルユーザが管理者権限を取得する可能性があります。

ベンダ情報

ベンダリンク更新日
VERITASVERITAS Software Technical Services Document ID: 271727
参考情報

  1. ISS X-Force Database: nebackup-bpjavasusvc-gain-privileges(17811)
    VERITAS NetBackup bpjava-susvc allows elevated privileges

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2004-4201 ( 2004-10-27 )
CIAC BulletinP-020 VERITAS NetBackup (tm) Java GUI Vulnerability ( 2004-10-22 )
CVE
PGP署名JVNCIAC-P-020.html.sig

登録日14:17 2004/10/31
更新日14:17 2004/10/31

Copyright(C) 2002-2009 Keio Univ. All rights reserved.