Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el agente de Rubrik Backup Service (RBS) para sistemas basados en Linux o Unix en Rubrik CDM (CVE-2022-30984)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
26/08/2022
Última modificación:
02/09/2022

Descripción

Una vulnerabilidad de desbordamiento de búfer en el agente de Rubrik Backup Service (RBS) para sistemas basados en Linux o Unix en Rubrik CDM versiones 7.0.1, 7.0.1-p1, 7.0.1-p2 o 7.0.1-p3 anteriores a CDM 7.0.2-p2, podría permitir a un atacante local obtener privilegios de root mediante el envío de un mensaje diseñado al agente RBS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rubrik:cdm:7.0.1:-:*:*:*:*:*:*
cpe:2.3:a:rubrik:cdm:7.0.1:p1:*:*:*:*:*:*
cpe:2.3:a:rubrik:cdm:7.0.1:p2:*:*:*:*:*:*
cpe:2.3:a:rubrik:cdm:7.0.1:p3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:opengroup:unix:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información