IBM Spectrum Protect Plus多个误差危害通告

宣布时间 2020-03-10

误差编号和级别


CVE编号:CVE-2020-4210,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2020-4213,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2020-4222,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2020-4212,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2020-4211,危险级别:严重,CVSS分值:9.8


影响版本


IBM Spectrum Protect Plus 10.1.0-10.1.5


误差概述


IBM Spectrum Protect Plus是美国IBM公司的一套数据掩护平台。该平台为企业提供简单控制和管理点,并支持对所有规模的虚拟、物理和云情形举行备份和恢复。


克日,ZDI果真披露了IBM Spectrum Protect Plus产品中的5个严重误差。这些误差都保存于Administrative Console Framework service中,攻击者使用这些误差都无需身份认证。概述如下:


CVE-2020-4210

误差源于在将用户提供的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。远程攻击者可通过发送特制的HTTP下令使用该误差在受影响的IBM Spectrum Protect Plus上执行恣意代码。


CVE-2020-4213

误差源于在剖析username参数的时间,在将用户提交的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。如乐成使用该误差,远程攻击者可在管理员的上下文中执行恣意代码。


CVE-2020-4222

误差源于在剖析password参数时,未能稳外地验证用户提交的字符串。远程攻击者可使用该误差在root的上下文中执行代码。


CVE-2020-4212

误差源于在剖析hfpackage参数时,在将用户提交的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。如乐成使用该误差,远程攻击者可在root的上下文中执行恣意代码。


CVE-2020-4211

误差源于在剖析hostname参数时,在将用户提交的字符串用于执行系统挪用之前,未能稳外地验证用户提交的输入。如乐成使用该误差,远程攻击者可在root的上下文中执行恣意代码。


误差验证


暂无PoC/EXP。


修复建议


现在官方已宣布补丁修复误差,链接:http://www.ibm.com/support/docview.wss?uid=ibm11072392。


参考链接


https://www.zerodayinitiative.com/advisories/ZDI-20-270/

https://www.zerodayinitiative.com/advisories/ZDI-20-271/

https://www.zerodayinitiative.com/advisories/ZDI-20-272/

https://www.zerodayinitiative.com/advisories/ZDI-20-273/

https://www.zerodayinitiative.com/advisories/ZDI-20-274/