PT-2024-9411 · Veritas · Veritas Netbackup

CVE-2024-54664

·

Publicado

2024-11-04

·

Atualizado

2025-01-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do Veritas NetBackup anteriores à 10.5
Descrição:
O problema está relacionado a um elemento de caminho de pesquisa não controlado no Veritas NetBackup, que pode ser explorado para elevar privilégios e executar comandos arbitrários por meio do carregamento de bibliotecas DLL maliciosas. Essa vulnerabilidade se aplica apenas aos componentes do NetBackup em execução no sistema operacional Windows. Se um usuário executar comandos específicos do NetBackup ou se um invasor usar técnicas de engenharia social para induzir o usuário a executar os comandos, uma DLL maliciosa poderá ser carregada, resultando na execução do código do invasor no contexto de segurança do usuário.
Recomendações:
Para versões anteriores à 10.5, considere desativar a execução de comandos específicos do NetBackup que possam levar ao carregamento de DLLs maliciosas até que um patch esteja disponível. Restrinja o acesso aos componentes do NetBackup em execução em sistemas operacionais Windows para minimizar o risco de exploração. Evite o uso de técnicas de engenharia social que possam induzir os usuários a executar comandos que carreguem DLLs maliciosas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11104
CVE-2024-54664

Produtos afetados

Veritas Netbackup