Vendor Status Note JVNCIAC-Q-148

Veritas Backup Exec のフォーマット文字列処理に脆弱性

概要

Backup Exec for Windows Servers Media Server の BENGINE.exe には、ジョブのログを取る際のフォーマット文字列処理に脆弱性があります。

想定される影響

ログの取り方を "full details" として設定している場合に、認証されたユーザ (ローカルユーザ) が特別な名前のファイルを用意することで Backup Exec を実行しているユーザの権限を取得する可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian Security Advisory DSA-1011
kernel-patch-vserver -- missing attribute support
シマンテックSymantec Security Response SYM06-005
Veritas Backup Exec for Windows Servers : Media Server BENGINE のサービス・ジョブ・ログにフォーマット・ストリングの脆弱性
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2006-1201 ( 2006-03-29 )
CIAC BulletinQ-148 Media Server BENGINE Service Job Log Format String Overflow ( 2006-03-20 )
CVE
PGP署名JVNCIAC-Q-148.html.sig

登録日20:47 2006/04/02
更新日20:47 2006/04/02

Copyright(C) 2002-2009 Keio Univ. All rights reserved.