Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
BrightStor ARCserve Backup
(10.5, 10.5 build 2688, 11.0, 11.1 build 3209, 11.5, 11.5 build 4238, 11.5 build 4400, 11.5 build 4403, 9.0, 9.0 build 2206)
Описание
Служба RPC в mediasvr.exe в CA BrightStor ARCserve Backup позволяет злоумышленникам, действующим удаленно, выполнить произвольный код с помощью специально сформированных данных xdr_handle_t в RPC-пакетах, которые используются в вычислениях адреса при вызове функции, как показано на примере использования RPC-запроса 191 (0xbf).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ca.com/
http://www.ca.com/
Ссылки
BUGTRAQ (20070330 CA Brightstor Backup Mediasvr.exe Remote Code Vulnerability): http://www.securityfocus.com/archive/1/archive/1/464270/100/0/threaded
http://www.shirkdog.us/camediasvrremote.py
http://www.shirkdog.us/shk-004.html
BID (23209): http://www.securityfocus.com/bid/23209
FRSIRT (ADV-2007-1161): http://www.frsirt.com/english/advisories/2007/1161
BUGTRAQ (20070331 CA BrightStor ARCserve Backup Mediasvr.exe vulnerability): http://www.securityfocus.com/archive/1/archive/1/464343/100/0/threaded
CERT-VN (VU#151305): http://www.kb.cert.org/vuls/id/151305
SECTRACK (1017830): http://www.securitytracker.com/id?1017830
XF (brightstor-mediasvr-code-execution(33316)): http://xforce.iss.net/xforce/xfdb/33316
http://supportconnectw.ca.com/public/storage/infodocs/babmedser-secnotice.asp
http://www.shirkdog.us/camediasvrremote.py
http://www.shirkdog.us/shk-004.html
BID (23209): http://www.securityfocus.com/bid/23209
FRSIRT (ADV-2007-1161): http://www.frsirt.com/english/advisories/2007/1161
BUGTRAQ (20070331 CA BrightStor ARCserve Backup Mediasvr.exe vulnerability): http://www.securityfocus.com/archive/1/archive/1/464343/100/0/threaded
CERT-VN (VU#151305): http://www.kb.cert.org/vuls/id/151305
SECTRACK (1017830): http://www.securitytracker.com/id?1017830
XF (brightstor-mediasvr-code-execution(33316)): http://xforce.iss.net/xforce/xfdb/33316
http://supportconnectw.ca.com/public/storage/infodocs/babmedser-secnotice.asp