CA termékek RPC puffer túlcsordulásos sérülékenysége

CH azonosító

CH-627

Felfedezés dátuma

2007.07.20.

Súlyosság

Magas

Érintett rendszerek

Anti-Virus for the Enterprise
BrightStor ARCserve Backup
BrightStor Enterprise Backup
Computer Associates (CA)
Protection Suites
Threat Manager for the Enterprise

Érintett verziók

Computer Associates (CA) BrightStor ARCserve Backup v9.01, r11 for Windows, r11.1, r11.5
Computer Associates (CA) BrightStor Enterprise Backup r10.5
Computer Associates (CA) Anti-Virus for the Enterprise
Computer Associates (CA) Protection Suites r3
Computer Associates (CA) Threat Manager for the Enterprise r8

Összefoglaló

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

Leírás

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

A sérülékenységeket puffertúlcsordulásos hibák okozzák az “Alert” szolgáltatásban, hibás RPC üzenetek feldolgozásakor. A hibát a támadók kihasználhatják az érintett szolgáltatások leállításához, vagy tetszőleges kód futtatásához SYSTEM jogosultságokkal.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: labs.idefense.com
Egyéb referencia: www.vupen.com
Gyártói referencia: supportconnectw.ca.com
Gyártói referencia: supportconnect.ca.com
CVE-2007-3825 - NVD CVE-2007-3825


Legfrissebb sérülékenységek
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chrome use-after-free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »