Érintett rendszerek
Anti-Virus for the EnterpriseBrightStor ARCserve Backup
BrightStor Enterprise Backup
Computer Associates (CA)
Protection Suites
Threat Manager for the Enterprise
Érintett verziók
Computer Associates (CA) BrightStor ARCserve Backup v9.01, r11 for Windows, r11.1, r11.5
Computer Associates (CA) BrightStor Enterprise Backup r10.5
Computer Associates (CA) Anti-Virus for the Enterprise
Computer Associates (CA) Protection Suites r3
Computer Associates (CA) Threat Manager for the Enterprise r8
Összefoglaló
Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.
Leírás
Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.
A sérülékenységeket puffertúlcsordulásos hibák okozzák az “Alert” szolgáltatásban, hibás RPC üzenetek feldolgozásakor. A hibát a támadók kihasználhatják az érintett szolgáltatások leállításához, vagy tetszőleges kód futtatásához SYSTEM jogosultságokkal.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: labs.idefense.com
Egyéb referencia: www.vupen.com
Gyártói referencia: supportconnectw.ca.com
Gyártói referencia: supportconnect.ca.com
CVE-2007-3825 - NVD CVE-2007-3825