PT-2024-9411 · Veritas · Veritas Netbackup
CVE-2024-54664
·
Publicado
2024-11-04
·
Atualizado
2025-01-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do Veritas NetBackup anteriores à 10.5
Descrição:
O problema está relacionado a um elemento de caminho de pesquisa não controlado no Veritas NetBackup, que pode ser explorado para elevar privilégios e executar comandos arbitrários por meio do carregamento de bibliotecas DLL maliciosas. Essa vulnerabilidade se aplica apenas aos componentes do NetBackup em execução no sistema operacional Windows. Se um usuário executar comandos específicos do NetBackup ou se um invasor usar técnicas de engenharia social para induzir o usuário a executar os comandos, uma DLL maliciosa poderá ser carregada, resultando na execução do código do invasor no contexto de segurança do usuário.
Recomendações:
Para versões anteriores à 10.5, considere desativar a execução de comandos específicos do NetBackup que possam levar ao carregamento de DLLs maliciosas até que um patch esteja disponível. Restrinja o acesso aos componentes do NetBackup em execução em sistemas operacionais Windows para minimizar o risco de exploração. Evite o uso de técnicas de engenharia social que possam induzir os usuários a executar comandos que carreguem DLLs maliciosas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veritas Netbackup