| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
CA BrightStor ARCserve Backup多个远程缓冲区溢出漏洞
CA BrightStor ARCserve Backup多个远程缓冲区溢出漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:05:52
2006-10-6 12:18:17

发布日期:2006-10-06
更新日期:2006-10-06

受影响系统:
Computer Associates BrightStor ARCserve Backup <= r11.5 SP1
Computer Associates BrightStor Enterprise Backup 10.5 for Windows
Computer Associates Server Protection r2
Computer Associates Business Protection r2

描述:

CVE(CAN) ID: CVE-2006-5142,CVE-2006-5143

CA BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。

CA的多个产品实现上存在多个缓冲区溢出漏洞,远程攻击者可能利用这些漏洞在服务器上执行任意指令。

1. Backup Agent Service (DBASVR.exe)在6071端口上没能正确处理畸形请求,存在缓冲区溢出,远程非授权用户可以利用此漏洞执行任意指令。

2. Discovery Service在处理来自CheyenneDS Mailslot的超长消息时存在栈溢出漏洞,远程攻击者可以利用此漏洞控制服务器。

3. Discovery Service在处理特殊构造的TCP消息(41523端口)时存在栈溢出漏洞,远程攻击者可能利用此漏洞执行任意指令。

4. Message Engine Service (msgeng.exe)在6503端口上处理特定的畸形请求时存在堆栈溢出漏洞,远程非授权用户可以利用漏洞控制系统。

<**>

建议:

厂商补丁:

Computer Associates
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://supportconnect.ca.com

新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    McAfee炮轰微软 安全不是
    Vista Beta2存在漏洞 微
    McAfee炮轰微软 安全不是
    Vista Beta2存在漏洞 微
    Xine-Lib RuleMatches远
    CA BrightStor ARCserve
    Microsoft Visual Studi
    LibRPM查询报告任意代码
    America Online ICQ Act
    Broadcom无线驱动探测响

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览