PT-2022-23732 · Veritas · Veritas Netbackup

CVE-2022-36988

·

Publicado

2022-07-28

·

Atualizado

2022-08-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veritas NetBackup versões 8.1.x a 8.1.2
Veritas NetBackup versão 8.2
Veritas NetBackup versões 8.3.x a 8.3.0.2
Veritas NetBackup versões 9.x a 9.0.0.1
Versões do Veritas NetBackup 9.1.x a 9.1.0.1
Descrição
Foi descoberta uma vulnerabilidade no Veritas NetBackup que permite que um invasor com acesso autenticado a um servidor NetBackup OpsCenter, servidor NetBackup Primary ou servidor NetBackup Media execute remotamente comandos arbitrários em um servidor NetBackup Primary ou servidor NetBackup Media.
Recomendações
Para as versões do Veritas NetBackup 8.1.x a 8.1.2, atualize para uma versão fora desse intervalo para mitigar o risco.
Para a versão 8.2 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 8.3.x a 8.3.0.2 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.x a 9.0.0.1 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.1.x a 9.1.0.1 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso ao servidor NetBackup OpsCenter, ao servidor NetBackup Primary e ao servidor NetBackup Media para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-36988

Produtos afetados

Veritas Netbackup