| Title | IBM TSM などで使用される CAD スケジューラにおけるスタックベースのバッファオーバーフローの脆弱性 |
|---|---|
| Summary | IBM Tivoli Storage Manager (TSM) および TSM Express のクライアントの client acceptor daemon (CAD) スケジューラには、スタックベースのバッファオーバーフローの脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工された TCP パケット内のデータを介して、任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 4, 2009, midnight |
| Registration Date | Sept. 25, 2012, 5:38 p.m. |
| Last Update | Sept. 25, 2012, 5:38 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| IBM |
| IBM Spectrum Protect (旧 Tivoli Storage Manager) 5.3.6.7 未満の 5.3、5.4.3 未満の 5.4、5.5.2.2 未満の 5.5、6.1.0.2 未満の 6.1、および TSM Express 5.3.3.0 から 5.3.6.6 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Stack-based buffer overflow in the client acceptor daemon (CAD) scheduler in the client in IBM Tivoli Storage Manager (TSM) 5.3 before 5.3.6.7, 5.4 before 5.4.3, 5.5 before 5.5.2.2, and 6.1 before 6.1.0.2, and TSM Express 5.3.3.0 through 5.3.6.6, allows remote attackers to execute arbitrary code via crafted data in a TCP packet. |
|---|---|
| Summary | Un desbordamiento de búfer en la región stack de la memoria en el planificador del demonio de aceptación de cliente (CAD) en el cliente en Tivoli Storage Manager (TSM) versiones 5.3 anteriores a 5.3.6.7, versiones 5.4 anteriores a 5.4.3, versiones 5.5 anteriores a 5.5.2.2, y versiones 6.1 anteriores a 6.1.0.2, y TSM Express versiones 5.3.3.0 hasta 5.3.6.6, de IBM, permite a los atacantes remotos ejecutar código arbitrario por medio de datos especialmente diseñados en un paquete TCP. |
| Publication Date | Nov. 5, 2009, 12:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:25 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:ibm:tivoli_storage_manager:5.2.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.3:*:express:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.4:*:express:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.5:*:express:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6:*:express:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.3.6.6:*:express:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:5.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ibm:tivoli_storage_manager:6.1.0:*:*:*:*:*:*:* | |||||