VTS23-004
NetBackup アプライアンスに影響するセキュリティアドバイザリ
リビジョン履歴
- 1.0: 2023 年 3 月 23 日 - 初回公開
概要
ベリタスは、NetBackup アプライアンスに影響を与える脆弱性に対応しました。
問題
制限付きシェルの回避の脆弱性
影響を受けるホスト上でコマンド実行の制限を回避して、SSH を通じて任意のオペレーティングシステムコマンドを実行できる可能性があります。
- CVE ID: CVE-2023-37237
- 重大度: 高
- CVSS v3.1 基本スコア: 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H)
- 影響を受ける製品およびバージョン:
- NetBackup アプライアンス 4.1.0.1 MR2 およびそれ以前のバージョン
- 対処方法:
- NetBackup アプライアンスをバージョン 4.1.0.1 MR3 またはそれ以降にアップグレードしてください。
お問い合わせ
この脆弱性に関してご質問や問題がありましたら、ベリタステクニカルサポート (https://www.veritas.com/support/ja_JP)にお問い合わせください。
謝辞
この問題を弊社にご報告いただいた Modux 社の Ben Leonard-Lagarde および Freddie Sibley-Calder の両氏に感謝いたします。
免責
本セキュリティアドバイザリは、現状のままで提供されるものであり、その商品性、特定目的への適合性、または不侵害の暗黙的な保証を含む、明示的あるいは暗黙的な条件、表明、および保証はすべて免責されるものとします。ただし、これらの免責が法的に無効であるとされる場合を除きます。Veritas Technologies LLC は、本アドバイザリの提供、内容の実施、また本アドバイザリの利用によって偶発的あるいは必然的に生じる損害については責任を負わないものとします。本アドバイザリに記載の情報は、予告なく変更される場合があります。製品の計画に関する将来的な記述は仮のものであり、将来のリリース日はすべて暫定であり、変更の対象になります。今後の製品のリリースや予定されている機能修正についてはベリタスが継続的な評価を行っており、実装されるかどうかは確定していません。したがって、購入の意思決定の理由にすべきではありません。
Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054