漏洞信息详情
EMC Avamar Data Stor和Avamar Virtual Edition 提权漏洞
漏洞简介
EMC Avamar是美国易安信(EMC)公司的备份和恢复解决方案。该方案提供数据备份、灾难恢复、消除重复数据等功能。Avamar Data Store(ADS)是其中的一个用于数据备份的组件;Avamar Virtual Edition(AVE)是其中的一个用于实现物理或虚拟Avamar间的复制以及消除了文件和子文件数据段级别冗余的组件。
EMC Avamar Server 7.3.0-233之前版本中的ADS和AVE存在提权漏洞。本地攻击者可通过管理员访问和注入sudo命令利用该漏洞获取root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.emc.com/
参考网址
来源:BUGTRAQ
链接:http://seclists.org/bugtraq/2016/Sep/31
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/138765/EMC-Avamar-Data-Store-Virtual-Edition-Command-Injection.html
受影响实体
- Emc Avamar_server:7.3.0<!--2000-1-1-->
补丁
- EMC Avamar Data Stor和Avamar Virtual Edition 提权漏洞的修复措施<!--2016-9-20-->
还没有评论,来说两句吧...