Veritas NetBackup, získání roota
22.10.2004Výrobce oznámil zranitelnost dovolující vzdálenému autentizovanému útočníkovi vykonávat na napadeném systému příkazy s právy roota. Za zranitelností stojí chyba v Java GUI. Když se Java GUI připojuje k serveru, je na straně serveru nastartován proces bpjava-susvc. Uživatel může předat tomuto procesu zákeřně upravené příkazy. Bližší informace včetně postupu odstranění zranitelnosti najdete v původním oznámení výrobce.
Zpět