CA termékek RPC puffer túlcsordulásos sérülékenysége

CH azonosító

CH-627

Felfedezés dátuma

2007.07.20.

Súlyosság

Magas

Érintett rendszerek

Anti-Virus for the Enterprise
BrightStor ARCserve Backup
BrightStor Enterprise Backup
Computer Associates (CA)
Protection Suites
Threat Manager for the Enterprise

Érintett verziók

Computer Associates (CA) BrightStor ARCserve Backup v9.01, r11 for Windows, r11.1, r11.5
Computer Associates (CA) BrightStor Enterprise Backup r10.5
Computer Associates (CA) Anti-Virus for the Enterprise
Computer Associates (CA) Protection Suites r3
Computer Associates (CA) Threat Manager for the Enterprise r8

Összefoglaló

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

Leírás

Számos sérülékenységet jelentettek CA termékekben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek elleni szolgáltatás megtagadásos (DoS) támadáshoz vagy tetszőleges kód futtatásához.

A sérülékenységeket puffertúlcsordulásos hibák okozzák az “Alert” szolgáltatásban, hibás RPC üzenetek feldolgozásakor. A hibát a támadók kihasználhatják az érintett szolgáltatások leállításához, vagy tetszőleges kód futtatásához SYSTEM jogosultságokkal.

Megoldás

Telepítse a javítócsomagokat