Security Lab

Переполнение буфера в CA BrightStor ARCserve Backup

Дата публикации:27.04.2007
Всего просмотров:1287
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: BrightStor ARCserve Backup 11.x
BrightStor ARCserve Backup 9.x
BrightStor Enterprise Backup 10.x
BrightStor ARCserve Backup 11.x (for Windows)
BrightStor ARCserve Backup 11.x (for Microsoft SQL Server)
Уязвимые версии:
BrightStor ARCserve Backup r11.5
BrightStor ARCserve Backup r11.1
BrightStor ARCserve Backup r11 for Windows
BrightStor Enterprise Backup r10.5
BrightStor ARCserve Backup v9.01
CA Server Protection Suite r2
CA Business Protection Suite r2
CA Business Protection Suite for Microsoft Small Business Server Standard Edition r2
CA Business Protection Suite for Microsoft Small Business Server Premium Edition r2

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки проверки границ данных в службе SUN RPC при обработке RPC строк. Удаленный пользователь может с помощью специально сформированной RPC строки вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www3.ca.com

Решение: Установите исправление с сайта производителя.

BrightStor ARCserve Backup r11.5 SP3 - QO87569:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO87569

BrightStor ARCserve Backup r11.5 SP2 - QO87570:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO87570

BrightStor ARCserve Backup r11.1 - QO87573:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO87573

BrightStor ARCserve Backup r11.0 - QI82917:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QI82917

BrightStor Enterprise Backup r10.5 - QO87575:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO87575

BrightStor ARCserve Backup v9.01 - QO87574:
http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO87574