Tivoli-Madness
Advisory für:
- CVE-2020-28054: Eine Schwachstelle bezüglich der Umgehung der Autorisierung, die JamoDat – TSMManager Collector v. <= 6.5.0.21 betrifft
- Ein Stack-basierter Pufferüberlauf, der IBM Tivoli Storage Manager (Command Line Administrative Interface) Version 5, Release 2, Level 0.1 betrifft
Leider, nachdem ich eine der unhöflichsten Begegnungen mit einem Triager von HackerOne hatte, sind dies die Erkenntnisse:
- IBM Tivoli Storage Manager hat das Ende des Supports erreicht und wird nicht gepatcht werden.
- Es wurde keine CVE-Nummer veröffentlicht.
- Ich kann nicht überprüfen, ob diese Schwachstelle auch das neuere IBM Spectrum Protect betrifft, also viel Glück damit.