Komponent Data Protection w interfejsie VMware vSphere GUI produktów IBM Tivoli Storage Manager for Virtual Environments oraz Tivoli Storage FlashCopy Manager for VMware umożliwia zdalnym atakującym uzyskanie uprawnień administracyjnych. Podatność otrzymała maksymalny wynik CVSS 10.0 i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The Data Protection component in the VMware vSphere GUI in IBM Tivoli Storage Manager for Virtual Environments: Data Protection for VMware (aka Spectrum Protect for Virtual Environments) 6.3 before 6.3.2.5, 6.4 before 6.4.3.1, and 7.1 before 7.1.4 and Tivoli Storage FlashCopy Manager for VMware (aka Spectrum Protect Snapshot) 3.1 before 3.1.1.3, 3.2 before 3.2.0.6, and 4.1 before 4.1.4 allows remote attackers to obtain administrative privileges via a crafted URL that triggers back-end function execution.
Atakujący wysyła spreparowany adres URL do podatnego komponentu Data Protection działającego w ramach interfejsu VMware vSphere GUI. Odpowiednio skonstruowany URL wywołuje wykonanie wewnętrznych funkcji back-end aplikacji, co skutkuje przyznaniem atakującemu uprawnień administracyjnych. Podatność zalicza się do klasy CWE-264 (Permissions, Privileges, and Access Controls), co wskazuje na nieprawidłową kontrolę dostępu do krytycznych funkcji systemowych.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełne uprawnienia administracyjne nad komponentem Data Protection, co w konsekwencji może prowadzić do przejęcia kontroli nad środowiskiem wirtualizacji VMware, naruszenia poufności, integralności i dostępności chronionych danych oraz zarządzanych maszyn wirtualnych.
Należy zaktualizować oprogramowanie do wersji: IBM Tivoli Storage Manager for Virtual Environments — co najmniej 6.3.2.5, 6.4.3.1 lub 7.1.4 (odpowiednio do używanej gałęzi); IBM Tivoli Storage FlashCopy Manager for VMware — co najmniej 3.1.1.3, 3.2.0.6 lub 4.1.4. Szczegółowe instrukcje dostępne są w biuletynie producenta: http://www-01.ibm.com/support/docview.wss?uid=swg21973086.
IBM Tivoli Storage Manager for Virtual Environments: Data Protection for VMware (Spectrum Protect for Virtual Environments) w wersjach 6.3 przed 6.3.2.5, 6.4 przed 6.4.3.1 oraz 7.1 przed 7.1.4; IBM Tivoli Storage FlashCopy Manager for VMware (Spectrum Protect Snapshot) w wersjach 3.1 przed 3.1.1.3, 3.2 przed 3.2.0.6 oraz 4.1 przed 4.1.4.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIBM Tivoli Storage Flashcopy Manager For VMware
APPIbm3.13.1.13.26.36.46.4.26.4.3IBM Tivoli Storage Manager For Virtual Environments Data Protection For VMware
APPIbm4.1.04.1.14.1.24.1.36.3.16.3.26.4.17.1.07.1.17.1.27.1.3
Powiązane podatności
IBM Tivoli Storage Manager for Virtual Environments 7.1 (VMware) is vulnerable to cross-site request forgery w...
IBM Spectrum Protect 7.1 and 8.1 dsmc and dsmcad processes incorrectly accumulate TCP/IP sockets in a CLOSE_WA...
IBM Tivoli Storage Manager for Virtual Environments (VMware) could disclose the Windows domain credentials to ...
IBM Tivoli Storage Manager discloses unencrypted login credentials to Vmware vCenter that could be obtained by...
RCE przez YAML deserialization w IBM Aspera Faspex