Symantec en VERITAS waarschuwen gebruikers van NetBackup voor een "format string overflow lek in de Java authenticatie service, bpjava-msvc, die draait op NetBackup servers en clients". Door het lek zou een aanvaller willekeurige code op het kwetsbare systeem kunnen uitvoeren en mogelijk het systeem overnemen. De kwetsbare daemon luistert op poort 13722 bij zowel NetBackup servers en clients. Het lek is aanwezig in:
Als oplossing wordt aangeraden om externe netwerktoegang via TCP poort 13722 te blokkeren. Er is inmiddels ook een update beschikbaar, zo laat deze advisory weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.