Security Lab

Удаленное переполнение буфера в BrightStor ARCserve Backup

Дата публикации:14.04.2005
Всего просмотров:1642
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: BrightStor ARCserve Backup 9.x
BrightStor Enterprise Backup 10.x
BrightStor ARCserve Backup 11.x (for Windows)
Уязвимые версии: BrightStor ARCserve Backup v11 (Win32)

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость обнаружена в сетевом агенте BrightStor, предназначенном для резервного копирования данных в сегменте сети. Сетевой агент слушает по умолчанию на порте 6050 TCP и UDP. Удаленный пользователь может послать агенту специально сформированный TCP пакет с опцией 0, 3 или 1000 и длинной строкой, превышающей значение опции, что приведет к переполнению буфера. Удачная эксплуатация уязвимости позволит злоумышленнику получить привилегии Local System.

URL производителя: ca.com

Решение: Установите обновления от производителя.

BrightStor ARCserve Backup r11.1 for Windows (all components):
http://supportconnect.ca.com/...QO66526&startsearch=1

BrightStor ARCserve Backup r11.1 Client Agent for Windows only:
http://supportconnect.ca.com/...QO66527&startsearch=1

BrightStor ARCserve Backup r11.1 for Windows - 64 bit edition:
http://supportconnect.ca.com/...QO66534&startsearch=1

BrightStor ARCserve Backup r11.0 for Windows:
http://supportconnect.ca.com/..QO66525&startsearch=1

BrightStor ARCserve Backup r11.0 for Windows - 64 bit edition:
http://supportconnect.ca.com/...QO66535&startsearch=1

BrightStor ARCserve Backup v9.01 for Windows English (all components):
http://supportconnect.ca.com/...QO66528&startsearch=1

BrightStor ARCserve Backup v9.01 for Windows Non-English (all components):
http://supportconnect.ca.com/...QO66529&startsearch=1

BrightStor ARCserve Backup v9.01 for Windows - 64 bit edition:
http://supportconnect.ca.com/...QO66536&startsearch=1

BrightStor ARCserve Backup v9.01 Client Agent for Windows only (English):
http://supportconnect.ca.com/...QO66530&startsearch=1

BrightStor ARCserve Backup v9.01 Client Agent for Windows only (Non-English):
http://supportconnect.ca.com/...QO66531&startsearch=1

BrightStor Enterprise Backup v10.5 for Windows:
http://supportconnect.ca.com/...QO66524&startsearch=1

BrightStor Enterprise Backup v10.5 for Windows - 64 bit edition:
http://supportconnect.ca.com/...QO66533&startsearch=1

BrightStor Enterprise Backup v10.0 for Windows:
http://supportconnect.ca.com/...QO66523&startsearch=1

Ссылки: Computer Associates BrightStor ARCserve Backup UniversalAgent Buffer Overflow