Vendor Status Note JVNCIAC-Q-148 | ||||||||||||||||
Veritas Backup Exec のフォーマット文字列処理に脆弱性 | ||||||||||||||||
概要 | ||||||||||||||||
Backup Exec for Windows Servers Media Server の BENGINE.exe には、ジョブのログを取る際のフォーマット文字列処理に脆弱性があります。 | ||||||||||||||||
想定される影響 | ||||||||||||||||
ログの取り方を "full details" として設定している場合に、認証されたユーザ (ローカルユーザ) が特別な名前のファイルを用意することで Backup Exec を実行しているユーザの権限を取得する可能性があります。 | ||||||||||||||||
ベンダ情報 | ||||||||||||||||
| ||||||||||||||||
参考情報 | ||||||||||||||||
| ||||||||||||||||
| ||||||||||||||||
Copyright(C) 2002-2009 Keio Univ. All rights reserved. |