VTS23-010

NetBackup Server 및 클라이언트에 영향을 미치는 원격 코드 실행 취약점

개정 내역

  • 1.0: 2023년 7월 18일 – 최초 공개 릴리스

요약

베리타스에서 NetBackup 서버 및 클라이언트에 영향을 미치는 원격 코드 실행(RCE) 취약점을 해결했습니다.

원격 코드 실행

NetBackup BPCD 프로세스가 파일 경로를 부적절하게 검증하여 인증되지 않은 공격자가 사용자 정의 파일을 업로드하고 실행할 수 있습니다.

  • CVE ID: 추후 공지
  • 심각도: 심각
  • CVSS v3.1 기본 점수: 9.8: ( AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H )
  • 영향을 받는 제품 및 버전:
    • NetBackup 주 서버, 미디어 서버 및 클라이언트 – 8.1.2 이전 버전
    • NetBackup Appliance – 3.1.2 이전 버전
  • 권장 조치:
    • NetBackup: 8.1.2 이전 버전을 사용하는 경우 8.3.0.2 또는 그 이후 버전으로 업그레이드하십시오. 현재 8.1.2 또는 그 이후 버전을 사용하는 경우 아무런 조치도 필요하지 않습니다.
    • NetBackup Appliance: 3.1.2 이전 버전을 사용하는 경우 3.3.0.2 MR2 또는 그 이후 버전으로 업그레이드하십시오. 현재 3.1.2 또는 그 이후 버전을 사용하는 경우 아무런 조치도 필요하지 않습니다.

질문

이 취약점에 대한 질문이나 문제가 있으시면 베리타스 기술 지원(https://www.veritas.com/support/ko_KR)에 문의하시기 바랍니다.

면책 조항

이 보안 권고는 '있는 그대로' 제공되며 상품성, 특정 목적에의 적합성, 비침해성에 대한 묵시적인 보증을 비롯한 모든 명시적/묵시적 조건, 제시 및 보증에 대해 책임을 지지 않습니다. 단, 이러한 조건, 제시 및 보증의 배제가 법적으로 무효가 되는 경우는 예외로 합니다. Veritas Technologies LLC는 이 문서의 제공, 실행 또는 사용과 관련되는 우발적 손해 또는 결과적 손해에 대해 책임을 지지 않습니다. 이 문서의 정보는 예고 없이 변경될 수 있습니다. 제품의 향후 계획에 대한 진술은 잠정적인 것이며 모든 향후 릴리스 날짜는 변경 가능한 임시적인 날짜입니다. 본 제품의 향후 릴리스 또는 제품 기능, 용도, 특징에 대한 예정된 수정 작업은 베리타스의 지속적인 평가에 따라 변경될 수 있으며 그에 따라 구현되거나 구현되지 않을 수 있습니다. 따라서, 베리타스에서 확정한 사항으로 간주될 수 없으며 의사 결정의 근거로 활용하면 안 됩니다.

Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054