CH azonosító
CH-7801Angol cím
CA ARCserve Backup RPC Services Two VulnerabilitiesFelfedezés dátuma
2012.10.18.Súlyosság
KözepesÉrintett rendszerek
ARCserve BackupComputer Associates (CA)
Érintett verziók
CA ARCserve Backup 12.x, 15.x, 16.x
Összefoglaló
A CA ARCserve Backup két sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
- Az RPC kérések kezelésében lévő nem részletezett hibát kihasználva, tetszőleges kódot lehet futtatni a szervereken.
- Az RPC kérések kezelésében lévő nem részletezett hibát kihasználva, az RPC szolgáltatás összeomlását lehet előidézni a szervereken és a klienseken egyaránt.
A sérülékenységeket az r12.5, r15 és r16 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.ca.com}
CVE-2012-2971 - NVD CVE-2012-2971
CVE-2012-2972 - NVD CVE-2012-2972
SECUNIA 51012