A CA BrightStor ARCServe Backup sérülékenységei

CH azonosító

CH-758

Felfedezés dátuma

2007.10.10.

Súlyosság

Közepes

Érintett rendszerek

BrightStor ARCserve Backup
BrightStor Enterprise Backup
Computer Associates (CA)

Érintett verziók

Computer Associates (CA) BrightStor ARCserve Backup 9.X, 11.X
Computer Associates (CA) BrightStor Enterprise Backup 10.X

Összefoglaló

Különböző CA termékek több sérülékenységét is azonosították, amelyeket a támadók kihasználhatnak biztonsági megszorítások megkerülésére, szolgáltatás megtagadás okozására vagy az érintett rendszer fölötti teljes ellenőrzés megszerzésére.

Leírás

A CA BrightStor ARCserve Backup több sérülékenységét jelentették, melyet rosszindulatú emberek egyes biztonsági megszorítások megkerülésére, szolgáltatás megtagadás (DoS) okozására vagy a sérült rendszer feltörésére használhatnak ki.

  1. Különböző komponensek (pl. Message Engine, AScore.dll, rpcx.dll) RPC kérések kezelésekor fellépő határhibáit puffer túlcsordulás okozására lehet kiaknázni.
  2. A különböző komponensekben (pl. dbasvr, lqserver, mediasvr, callogerd) lévő többféle hiba a memória tartalom megváltoztatására használható ki.
    Ezeknek a sérülékenységeknek a sikeres kiaknázása tetszőleges kód futtatását teszi lehetővé.
  3. Egyes meghatározatlan függvények helytelen hitelesítés ellenőrzése kiaknázható a rendszeren jogosultsághoz kötött tevékenységek folytatására.

A sérülékenységeket az alábbi termékekben jelentették:
BrightStor ARCserve Backup r11.5
BrightStor ARCserve Backup r11.1
BrightStor ARCserve Backup r11 Windows-on
BrightStor Enterprise Backup r10.5
BrightStor ARCserve Backup v9.01
CA Server Protection Suite r2
CA Business Protection Suite r2
CA Business Protection Suite Microsoft Small Business Server Standard Edition r2-őn
CA Business Protection Suite Microsoft Small Business Server Premium Edition r2-őn

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »