PT-2022-23730 · Veritas · Veritas Netbackup

CVE-2022-36986

·

Publicado

2022-07-28

·

Atualizado

2022-08-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veritas NetBackup versões 8.1.x a 8.1.2
Veritas NetBackup versão 8.2
Veritas NetBackup versões 8.3.x a 8.3.0.2
Veritas NetBackup versões 9.x a 9.0.0.1
Versões do Veritas NetBackup 9.1.x a 9.1.0.1
Descrição
Foi descoberta uma vulnerabilidade no Veritas NetBackup que permite que um invasor com acesso não autenticado execute remotamente comandos arbitrários em um servidor primário do NetBackup.
Recomendações
Para as versões 8.1.x a 8.1.2, atualize para uma versão fora desse intervalo para mitigar o risco.
Para a versão 8.2, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 8.3.x a 8.3.0.2, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.x a 9.0.0.1, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.1.x a 9.1.0.1, atualize para uma versão fora desse intervalo para mitigar o risco.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-36986

Produtos afetados

Veritas Netbackup