CA termékek RPC puffer túlcsordulásos sérülékenysége

CH azonosító

CH-627

Felfedezés dátuma

2007.07.20.

Súlyosság

Magas

Érintett rendszerek

Anti-Virus for the Enterprise
BrightStor ARCserve Backup
BrightStor Enterprise Backup
Computer Associates (CA)
Protection Suites
Threat Manager for the Enterprise

Érintett verziók

Computer Associates (CA) BrightStor ARCserve Backup v9.01, r11 for Windows, r11.1, r11.5
Computer Associates (CA) BrightStor Enterprise Backup r10.5
Computer Associates (CA) Anti-Virus for the Enterprise
Computer Associates (CA) Protection Suites r3
Computer Associates (CA) Threat Manager for the Enterprise r8

Összefoglaló

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

Leírás

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

A sérülékenységeket puffertúlcsordulásos hibák okozzák az “Alert” szolgáltatásban, hibás RPC üzenetek feldolgozásakor. A hibát a támadók kihasználhatják az érintett szolgáltatások leállításához, vagy tetszőleges kód futtatásához SYSTEM jogosultságokkal.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »