CA BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。
CA的多个产品实现上存在多个缓冲区溢出漏洞,远程攻击者可能利用这些漏洞在服务器上执行任意指令。
1. Backup Agent Service (DBASVR.exe)在6071端口上没能正确处理畸形请求,存在缓冲区溢出,远程非授权用户可以利用此漏洞执行任意指令。
2. Discovery Service在处理来自CheyenneDS Mailslot的超长消息时存在栈溢出漏洞,远程攻击者可以利用此漏洞控制服务器。
3. Discovery Service在处理特殊构造的TCP消息(41523端口)时存在栈溢出漏洞,远程攻击者可能利用此漏洞执行任意指令。
4. Message Engine Service (msgeng.exe)在6503端口上处理特定的畸形请求时存在堆栈溢出漏洞,远程非授权用户可以利用漏洞控制系统。
Computer Associates BrightStor ARCserve Backup <= r11.5 SP1
Computer Associates BrightStor Enterprise Backup 10.5 for Windows
Computer Associates Server Protection r2
Computer Associates Business Protection r2
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://supportconnect.ca.com
暂无评论