Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Tivoli Storage Manager 5.5 client versions antérieures à 5.5.2 ;
  • Tivoli Storage Manager 5.4 client versions antérieures à 5.4.2 ;
  • Tivoli Storage Manager 5.3 client versions antérieures à 5.3.6.6 ;
  • Tivoli Storage Manager 5.2 client versions antérieures à 5.2.5.4 ;
  • Tivoli Storage Manager 5.1 client versions antérieures à 5.1.8.3 ;
  • Tivoli Storage Manager Express client versions antérieures à 5.3.6.6.

Résumé

Plusieurs vulnérabilités de Tivoli Storage Manager permettent à un individu malintentionné de contourner la politique de sécurité et de réaliser un déni de service.

Description

De multiples vulnérabilités affectent le client de Tivoli Storage Manager (ou TSM) :

  • plusieurs vulnérabilités affectent les interfaces graphiques des clients (Web et Java) et permettent à un individu malveillant d'avoir accès au système de fichiers de la machine disposant du client TSM ;
  • une vulnérabilité de type homme au milieu (ou man in the middle) affectent les versions du client TSM fonctionnant sous AIX et Windows. Cette vulnérabilité permet à un individu malintentionné de contourner la politique de sécurité de la machine ;
  • la dernière vulnérabilité concerne Tivoli Storage Manager Agent Client : un individu distant peut réaliser un déni de service au moyen d'un paquet construit de façon malveillante.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation