• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода

Главная Специалистам База уязвимостей Выполнение произвольного кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
BrightStor ARCserve Backup (10.5, 10.5 build 2688, 11.0, 11.1 build 3209, 11.5, 11.5 build 4238, 11.5 build 4400, 11.5 build 4403, 9.0, 9.0 build 2206)
Описание
Служба RPC в mediasvr.exe в CA BrightStor ARCserve Backup позволяет злоумышленникам, действующим удаленно, выполнить произвольный код с помощью специально сформированных данных xdr_handle_t в RPC-пакетах, которые используются в вычислениях адреса при вызове функции, как показано на примере использования RPC-запроса 191 (0xbf).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ca.com/
Уязвимость WMF, приводящая к отказу в обслуживании Подмена данных