安全研究

安全漏洞
IBM Tivoli Storage Manager Client多个安全漏洞

发布日期:2007-09-19
更新日期:2007-09-19

受影响系统:
IBM Tivoli Storage Manager 5.4
IBM Tivoli Storage Manager 5.3
IBM Tivoli Storage Manager 5.2.3.4
IBM Tivoli Storage Manager 5.2
IBM Tivoli Storage Manager 5.1
描述:
BUGTRAQ  ID: 25743
CVE(CAN) ID: CVE-2007-4880

Tivoli Storage Manager是一种遵循ANSI SAN标准的可扩展解决方案,用于发现、监控和管理企业SAN架构组件,并可分配和自动操纵企业的附加磁盘存储资源。

Tivoli Storage Manager服务的实现上存在多个漏洞,远程攻击者可能利用这些漏洞控制服务器或获取敏感信息。

1) Client Acceptor Daemon (CAD)的实现上存在缓冲区溢出。如果远程攻击者向默认监听于TCP 1581端口上的dsmcad.exe进程提交了带有畸形头的HTTP请求的话,超长的主机参数在调用vswprintf()时就会触发这个溢出,导致执行任意代码。

2) 在某些情况下,服务端可以非授权访问到客户端的数据。

<*来源:Sebastian Apelt
  
  链接:http://www-1.ibm.com/support/docview.wss?uid=swg21268775
        http://marc.info/?l=bugtraq&m=119067293610289&w=2
        http://secunia.com/advisories/26883/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.milw0rm.com/exploits/4573

建议:
厂商补丁:

IBM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ibm.com/support/docview.wss?uid=swg24016838
http://www.ibm.com/support/docview.wss?uid=swg24016985
http://www.ibm.com/support/docview.wss?uid=swg24016586

浏览次数:2622
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障