SK-CERT Bezpečnostné varovanie V20181121-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Dell EMC Avamar a vSphere Data Protection viacero zraniteľností
Popis
Spoločnosti Dell a VMware vydali bezpečnostné aktualizácie na svoje produkty EMC Avamar Server, EMC Integrated Data Protection Appliance (IDPA) a vSphere Data Protection, ktoré opravujú viacero bezpečnostných zraniteľností.
Najzávážnejšia bezpečnostná zraniteľnosť spočíva v nesprávnom overovaní dátových typov a umožňuje vzdialenému neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
20.11.2018
CVE
CVE-2018-11066, CVE-2018-11067, CVE-2018-11076, CVE-2018-11077
Zasiahnuté systémy
Dell EMC Avamar Server 7.2.1 – verzie staršie ako HOTFIX 300440
Dell EMC Avamar Server 7.3.1 – verzie staršie ako HOTFIX 300439
Dell EMC Avamar Server 7.4.1 – verzie staršie ako HOTFIX 300438
Dell EMC Avamar Server 7.5.0 – verzie staršie ako HOTFIX 300441
Dell EMC Avamar Server 7.5.1 – verzie staršie ako HOTFIX 300442
Dell EMC Avamar Server 18.1 – verzie staršie ako HOTFIX 300443
Dell EMC Integrated Data Protection Appliance (IDPA) 2.0 – verzie staršie ako HOTFIX 300438
Dell EMC Integrated Data Protection Appliance (IDPA) 2.1 – verzie staršie ako HOTFIX 300441
Dell EMC Integrated Data Protection Appliance (IDPA) 2.2 – verzie staršie ako HOTFIX 300442
vSphere Data Protection (VDP) verzie staršie ako 6.1.10 / 6.0.9
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://seclists.org/fulldisclosure/2018/Nov/49
https://www.vmware.com/security/advisories/VMSA-2018-0029.html

« Späť na zoznam