CA termékek RPC puffer túlcsordulásos sérülékenysége

CH azonosító

CH-627

Felfedezés dátuma

2007.07.20.

Súlyosság

Magas

Érintett rendszerek

Anti-Virus for the Enterprise
BrightStor ARCserve Backup
BrightStor Enterprise Backup
Computer Associates (CA)
Protection Suites
Threat Manager for the Enterprise

Érintett verziók

Computer Associates (CA) BrightStor ARCserve Backup v9.01, r11 for Windows, r11.1, r11.5
Computer Associates (CA) BrightStor Enterprise Backup r10.5
Computer Associates (CA) Anti-Virus for the Enterprise
Computer Associates (CA) Protection Suites r3
Computer Associates (CA) Threat Manager for the Enterprise r8

Összefoglaló

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

Leírás

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

A sérülékenységeket puffertúlcsordulásos hibák okozzák az “Alert” szolgáltatásban, hibás RPC üzenetek feldolgozásakor. A hibát a támadók kihasználhatják az érintett szolgáltatások leállításához, vagy tetszőleges kód futtatásához SYSTEM jogosultságokkal.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: labs.idefense.com
Egyéb referencia: www.vupen.com
Gyártói referencia: supportconnectw.ca.com
Gyártói referencia: supportconnect.ca.com
CVE-2007-3825 - NVD CVE-2007-3825


Legfrissebb sérülékenységek
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
Tovább a sérülékenységekhez »