Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-11104

Опубликовано: 04 нояб. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2

Описание

Уязвимость программного средства для резервного копирования и восстановления данных Veritas NetBackup связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольные команды путем загрузки вредоносных DLL-библиотек

Вендор

Veritas Technologies LLC

Наименование ПО

NetBackup

Версия ПО

до 10.5 (NetBackup)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.veritas.com/content/support/en_US/security/VTS24-012
Компенсирующие меры:
- ограничение доступа к каталогу с именем «bin» в корневом диске, где установлен NetBackup;
- использование антивирусного программного обеспечения для проверки DLL-файлов, полученных из недоверенных источников;
- использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

nvd
около 1 года назад

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2024-52945. Reason: This candidate is a reservation duplicate of CVE-2024-52945. Notes: All CVE users should reference CVE-2024-52945 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.

CVSS3: 7.8
github
около 1 года назад

An issue was discovered in Veritas NetBackup before 10.5. This only applies to NetBackup components running on a Windows Operating System. If a user executes specific NetBackup commands or an attacker uses social engineering techniques to impel the user to execute the commands, a malicious DLL could be loaded, resulting in execution of the attacker's code in the user's security context, a different vulnerability than CVE-2024-52945.

7.8 High

CVSS3

7.2 High

CVSS2