Érintett rendszerek
BrightStor ARCserve BackupComputer Associates (CA)
Érintett verziók
Computer Associates (CA) BrightStor ARCserve Backup 11.5 (Solaris, Tru64, HP-UX, AIX)
Összefoglaló
A CA ARCserve Backup több sérülékenységét is jelentették, melyeket rosszindulatú
helyi felhasználók jogosultságaik kiterjesztésére használhatnak fel, támadók pedig
szolgáltatás megtagadás (DoS) okozására.
Leírás
A CA ARCserve Backup több sérülékenységét is jelentették, melyeket rosszindulatú
helyi felhasználók jogosultságaik kiterjesztésére használhatnak fel, támadók pedig
szolgáltatás megtagadás (DoS) okozására.
A sérülékenységet az Apache HTTP Server sérülékeny verziójának használata okozza.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 34920
Gyártói referencia: support.ca.com
SECUNIA 8499
SECUNIA 12540
CVE-2003-0132 - NVD CVE-2003-0132
CVE-2004-0747 - NVD CVE-2004-0747