Security Lab

Выполнение произвольного кода в CA ARCserve Backup for Laptops and Desktops

Дата публикации:01.08.2008
Всего просмотров:1669
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: CA ARCserve Backup for Laptops & Desktops 11.x
Уязвимые версии:
CA ARCserve Backup for Laptops and Desktops r11.5
CA ARCserve Backup for Laptops and Desktops r11.1 SP2
CA ARCserve Backup for Laptops and Desktops r11.1 SP1
CA ARCserve Backup for Laptops and Desktops r11.1
CA ARCserve Backup for Laptops and Desktops r11.0
CA Desktop Management Suite 11.2
CA Desktop Management Suite 11.1
CA Protection Suites r2
CA Protection Suites 3.0
CA Protection Suites 3.1

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

Уязвимость существует из-за ошибки потери значимости целочисленных в службе LGServer при обработке входящих сообщений. Удаленный пользователь может отправить специально сформированное сообщение службе LGServer на порт 1900/TCP, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

URL производителя: www.ca.com/us/products/product.aspx?id=263

Решение: Установите исправление с сайта производителя.

CA ARCserve Backup for Laptops and Desktops 11.1, 11.1 SP1, 11.1 SP2:
Upgrade to 11.1 SP2 and apply RO00912.
https://support.ca.com/irj/portal/ano...s?reqPage=search&searchID=RO00912

CA ARCserve Backup for Laptops and Desktops 11.5:
Apply RO00913.
https://support.ca.com/irj/portal/ano...s?reqPage=search&searchID=RO00913

CA Protection Suites 3.0:
Apply RO00912.
https://support.ca.com/irj/portal/ano...s?reqPage=search&searchID=RO00912

CA Protection Suites 3.1:
Apply RO00912.
https://support.ca.com/irj/portal/ano...s?reqPage=search&searchID=RO00912

CA Desktop Management Suite 11.2:
Upgrade to CA Desktop Management Suite 11.2 C1 and apply RO00913.
https://support.ca.com/irj/portal/ano...s?reqPage=search&searchID=RO00913

CA Desktop Management Suite 11.1:
Apply RO01150.
https://support.ca.com/irj/portal/ano...s?reqPage=search&searchID=RO01150

CA ARCserve Backup for Laptops and Desktops 11.0:
Upgrade to ARCserve Backup for Laptops and Desktops version 11.1 SP2 and apply the latest patches.
QI85497:
https://support.ca.com/irj/portal/ano...s?reqPage=search&searchID=QI85497

Ссылки: https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=181721