Security Lab

Уязвимость при обработке RPC запросов в CA BrightStor ARCserve Backup

Дата публикации:02.04.2007
Дата изменения:10.04.2009
Всего просмотров:2432
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: BrightStor ARCserve Backup 11.x
BrightStor ARCserve Backup 9.x
BrightStor Enterprise Backup 10.x
BrightStor ARCserve Backup 11.x (for Windows)
BrightStor ARCserve Backup 11.x (for Microsoft SQL Server)
Уязвимые версии:
BrightStor ARCserve Backup 11.x (for Windows)
BrightStor ARCserve Backup 11.x
BrightStor ARCserve Backup 11.x (for Microsoft SQL Server)

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки входных данных в mediasvr.exe при обработке 0xBF RPC запросов. Удаленный пользователь может послать специально сформированный 0xBF RPC запрос процессу mediasvr.exe и скомпрометировать целевую систему.

URL производителя: www3.ca.com

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
10.04.2009
Изменена секция "Решение"

Ссылки: CA BrightStor Backup 11.5.2.0 (Mediasvr.exe) Remote Code Exploit