VTS23-008
Aviso de seguridad para Apache Shiro CVE-2022-40644
Historial de revisiones
- 1.0: 18 de julio de 2023, lanzamiento público inicial
Resumen
Veritas recibió recientemente consultas de clientes de NetBackup con respecto a una vulnerabilidad de derivación de autenticación de una versión anterior (https://nvd.nist.gov/vuln/detail/CVE-2022-40664) en el marco de Apache Shiro, que se encontró en NetBackup.
Veritas analizó la vulnerabilidad cuando esta se anunció y determinó que este problema no afectó a NetBackup, ya que este no utiliza el mecanismo de autenticación de Apache Shiro.
NetBackup
- Acción recomendada: no se requiere ninguna acción.
Preguntas
Si tiene preguntas o problemas relacionados con esta vulnerabilidad, contáctese con el Soporte Técnico de Veritas (https://www.veritas.com/support/es_ES).
Renuncia de responsabilidad
EL AVISO DE SEGURIDAD SE PROPORCIONA "TAL CUAL ESTÁ", Y SE RENUNCIA A LA RESPONSABILIDAD POR TODAS LAS CONDICIONES, LAS REPRESENTACIONES Y LAS GARANTÍAS EXPRESAS O IMPLÍCITAS, INCLUIDA TODA GARANTÍA IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN DETERMINADO O NO INFRACCIÓN, SALVO EN LA MEDIDA EN QUE TALES RENUNCIAS DE RESPONSABILIDAD CAREZCAN DE VALIDEZ LEGAL. VERITAS TECHNOLOGIES LLC NO SERÁ RESPONSABLE POR LOS DAÑOS ACCIDENTALES O INDIRECTOS RELACIONADOS CON EL SUMINISTRO, EL RENDIMIENTO O EL USO DE ESTA DOCUMENTACIÓN. LA INFORMACIÓN INCLUIDA EN ESTA DOCUMENTACIÓN ESTÁ SUJETA A CAMBIOS SIN AVISO. TODA INDICACIÓN POR ADELANTADO DE PLANES SOBRE PRODUCTOS SE REALIZA EN FORMA PRELIMINAR Y TODAS LAS FECHAS DE LANZAMIENTO FUTURAS SON PROVISIONALES Y ESTÁN SUJETAS A CAMBIOS. TODO LANZAMIENTO FUTURO DE PRODUCTOS O MODIFICACIONES PLANIFICADAS A LAS CAPACIDADES, FUNCIONALIDADES O FUNCIONES DEL PRODUCTO, QUE PUEDEN IMPLEMENTARSE O NO, ESTÁN SUJETAS A REVISIÓN CONTINUA POR PARTE DE VERITAS. ASIMISMO, NO DEBEN CONSIDERARSE COMO COMPROMISOS POR PARTE DE VERITAS NI DEBEN TENERSE EN CUENTA PARA TOMAR DECISIONES DE COMPRA.
Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054