PT-2022-23732 · Veritas · Veritas Netbackup
CVE-2022-36988
·
Publicado
2022-07-28
·
Atualizado
2022-08-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Veritas NetBackup versões 8.1.x a 8.1.2
Veritas NetBackup versão 8.2
Veritas NetBackup versões 8.3.x a 8.3.0.2
Veritas NetBackup versões 9.x a 9.0.0.1
Versões do Veritas NetBackup 9.1.x a 9.1.0.1
Descrição
Foi descoberta uma vulnerabilidade no Veritas NetBackup que permite que um invasor com acesso autenticado a um servidor NetBackup OpsCenter, servidor NetBackup Primary ou servidor NetBackup Media execute remotamente comandos arbitrários em um servidor NetBackup Primary ou servidor NetBackup Media.
Recomendações
Para as versões do Veritas NetBackup 8.1.x a 8.1.2, atualize para uma versão fora desse intervalo para mitigar o risco.
Para a versão 8.2 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 8.3.x a 8.3.0.2 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.x a 9.0.0.1 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.1.x a 9.1.0.1 do Veritas NetBackup, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso ao servidor NetBackup OpsCenter, ao servidor NetBackup Primary e ao servidor NetBackup Media para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veritas Netbackup