IBM Tivoli Storage Manager Server 6.3.x < 6.3.4.0 DoS

medium Nessus プラグイン ID 77119

概要

リモートバックアップサービスが、サービス拒否の脆弱性による影響を受けます。

説明

リモートホストにインストールされている IBM Tivoli Storage Manager のバージョンは、 6.3.4.0 以前の 6.3.x です。このため、リモートの攻撃者が TLS レコード層で特別に細工された値によりサービス拒否を引き起こす可能性がある脆弱性の影響を受けます。

ソリューション

IBM Tivoli Storage Manager 6.3.4.0 以降にアップグレードするか、SSL を無効化するか、あるいは RC4 などのストリーム暗号化を使用してください。

参考資料

http://www.nessus.org/u?004af981

http://www.nessus.org/u?8e222bc8

プラグインの詳細

深刻度: Medium

ID: 77119

ファイル名: ibm_tsm_server_6_3_4_0.nasl

バージョン: 1.5

タイプ: remote

ファミリー: General

公開日: 2014/8/11

更新日: 2022/4/11

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:ibm:tivoli_storage_manager

必要な KB アイテム: Settings/ParanoidReport, installed_sw/IBM Tivoli Storage Manager

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/3/28

脆弱性公開日: 2012/7/30

参照情報

CVE: CVE-2012-2191

BID: 54743