2006-10-6 12:18:17
发布日期:2006-10-06 更新日期:2006-10-06
受影响系统:
Computer Associates BrightStor ARCserve Backup <= r11.5 SP1 Computer Associates BrightStor Enterprise Backup 10.5 for Windows Computer Associates Server Protection r2 Computer Associates Business Protection r2
描述:
CVE(CAN) ID: CVE-2006-5142,CVE-2006-5143
CA BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。
CA的多个产品实现上存在多个缓冲区溢出漏洞,远程攻击者可能利用这些漏洞在服务器上执行任意指令。
1. Backup Agent Service (DBASVR.exe)在6071端口上没能正确处理畸形请求,存在缓冲区溢出,远程非授权用户可以利用此漏洞执行任意指令。
2. Discovery Service在处理来自CheyenneDS Mailslot的超长消息时存在栈溢出漏洞,远程攻击者可以利用此漏洞控制服务器。
3. Discovery Service在处理特殊构造的TCP消息(41523端口)时存在栈溢出漏洞,远程攻击者可能利用此漏洞执行任意指令。
4. Message Engine Service (msgeng.exe)在6503端口上处理特定的畸形请求时存在堆栈溢出漏洞,远程非授权用户可以利用漏洞控制系统。
<**>
建议:
厂商补丁:
Computer Associates ------------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://supportconnect.ca.com
|