VERITAS Enterprise Administrator(VEA)の 管理サービス機能にヒープオーバーフローの脆弱性があります。
VEA は、VERITAS Storage Foundation の管理 GUI コンポーネントです。
富士通は、3.に回避方法を示していますので、早急に対応願います。
特別に細工されたパケットによって、VEA の管理サービス機能が突然終了します。当該パケットは、ネットワーク上で正当な権限を持つ悪質なユーザー、または特定のネットワークセグメントへの不正アクセスを悪用する個人によって送付されます。
PRIMEPOWER, GP-S, SPARC Enterprise
| 製品名 | 対象OS | パッケージ名 | Patch ID |
|---|---|---|---|
| VERITAS Storage Foundation Standard 5.0 | Solaris 8, 9, 10 | VRTSobc33 | 122632-05 |
| VERITAS Storage Foundation Standard 5.0 | Solaris 8, 9, 10 | VRTSob | 122631-05 |
| VERITAS Storage Foundation Standard 5.0 | Solaris 8, 9, 10 | VRTSobgui | 122633-05 |
| VERITAS Storage Foundation Standard 5.0 | Solaris 8, 9, 10 | VRTSccg | 123076-05 |
| VERITAS Storage Foundation Standard 5.0 | Solaris 8, 9, 10 | VRTSaa | 123075-05 |
| VERITAS Storage Foundation Standard HA 5.0 | Solaris 8, 9, 10 | VRTSobc33 | 122632-05 |
| VERITAS Storage Foundation Standard HA 5.0 | Solaris 8, 9, 10 | VRTSob | 122631-05 |
| VERITAS Storage Foundation Standard HA 5.0 | Solaris 8, 9, 10 | VRTSobgui | 122633-05 |
| VERITAS Storage Foundation Standard HA 5.0 | Solaris 8, 9, 10 | VRTSccg | 123076-05 |
| VERITAS Storage Foundation Standard HA 5.0 | Solaris 8, 9, 10 | VRTSaa | 123075-05 |
| VERITAS Storage Foundation Enterprise 5.0 | Solaris 8, 9, 10 | VRTSobc33 | 122632-05 |
| VERITAS Storage Foundation Enterprise 5.0 | Solaris 8, 9, 10 | VRTSob | 122631-05 |
| VERITAS Storage Foundation Enterprise 5.0 | Solaris 8, 9, 10 | VRTSobgui | 122633-05 |
| VERITAS Storage Foundation Enterprise 5.0 | Solaris 8, 9, 10 | VRTSccg | 123076-05 |
| VERITAS Storage Foundation Enterprise 5.0 | Solaris 8, 9, 10 | VRTSaa | 123075-05 |
| VERITAS Storage Foundation Enterprise for Oracle 5.0 | Solaris 8, 9, 10 | VRTSobc33 | 122632-05 |
| VERITAS Storage Foundation Enterprise for Oracle 5.0 | Solaris 8, 9, 10 | VRTSob | 122631-05 |
| VERITAS Storage Foundation Enterprise for Oracle 5.0 | Solaris 8, 9, 10 | VRTSobgui | 122633-05 |
| VERITAS Storage Foundation Enterprise for Oracle 5.0 | Solaris 8, 9, 10 | VRTSccg | 123076-05 |
| VERITAS Storage Foundation Enterprise for Oracle 5.0 | Solaris 8, 9, 10 | VRTSaa | 123075-05 |
| VERITAS Storage Foundation Enterprise HA for Oracle 5.0 | Solaris 8, 9, 10 | VRTSobc33 | 122632-05 |
| VERITAS Storage Foundation Enterprise HA for Oracle 5.0 | Solaris 8, 9, 10 | VRTSob | 122631-05 |
| VERITAS Storage Foundation Enterprise HA for Oracle 5.0 | Solaris 8, 9, 10 | VRTSobgui | 122633-05 |
| VERITAS Storage Foundation Enterprise HA for Oracle 5.0 | Solaris 8, 9, 10 | VRTSccg | 123076-05 |
| VERITAS Storage Foundation Enterprise HA for Oracle 5.0 | Solaris 8, 9, 10 | VRTSaa | 123075-05 |
| VERITAS Storage Foundation Enterprise for Oracle RAC 5.0 | Solaris 8, 9, 10 | VRTSobc33 | 122632-05 |
| VERITAS Storage Foundation Enterprise for Oracle RAC 5.0 | Solaris 8, 9, 10 | VRTSob | 122631-05 |
| VERITAS Storage Foundation Enterprise for Oracle RAC 5.0 | Solaris 8, 9, 10 | VRTSobgui | 122633-05 |
| VERITAS Storage Foundation Enterprise for Oracle RAC 5.0 | Solaris 8, 9, 10 | VRTSccg | 123076-05 |
| VERITAS Storage Foundation Enterprise for Oracle RAC 5.0 | Solaris 8, 9, 10 | VRTSaa | 123075-05 |
| VERITAS Storage Foundation Cluster File System Enterprise 5.0 | Solaris 8, 9, 10 | VRTSobc33 | 122632-05 |
| VERITAS Storage Foundation Cluster File System Enterprise 5.0 | Solaris 8, 9, 10 | VRTSob | 122631-05 |
| VERITAS Storage Foundation Cluster File System Enterprise 5.0 | Solaris 8, 9, 10 | VRTSobgui | 122633-05 |
| VERITAS Storage Foundation Cluster File System Enterprise 5.0 | Solaris 8, 9, 10 | VRTSccg | 123076-05 |
| VERITAS Storage Foundation Cluster File System Enterprise 5.0 | Solaris 8, 9, 10 | VRTSaa | 123075-05 |
製品毎にすべてのパッチの適用が必要です。パッチは、以下のURLより入手してください。
http://seer.entsupport.symantec.com/docs/297464.htm
該当製品のバージョンは、「5.0」ですが、パッケージ毎にバージョンは異なります。
ご利用製品の バージョンレベル確認方法は以下の通りです。
[表示のための操作]
パッケージ名を指定し、pkginfo -l コマンドを実行します。
・以下のように実行します。
# pkginfo -l VRTSobc33
# pkginfo -l VRTSob
# pkginfo -l VRTSobgui
# pkginfo -l VRTSccg
# pkginfo -l VRTSaa
[表示の確認方法]
pkginfo -l コマンドの実行で出力される結果のうち、「VERSION」を確認します。
以下記載したパッケージ名に対応する「VERSION」であることを確認します。
| パッケージ名 | VERSION |
|---|---|
| VRTSobc33 | 3.3.721.0 |
| VRTSob | 3.3.721.0 |
| VRTSobgui | 3.3.721.0 |
| VRTSccg | 5.0.28.0 |
| VRTSaa | 5.0.28.0 |
ありません。