CA BrightStor ARCserve Backup 发现服务溢出

high Nessus 插件 ID 23841

简介

远程服务受到一个缓冲区溢出漏洞的影响。

描述

根据其版本,远程主机上安装的 BrightStor ARCserve Backup 允许攻击者在受影响的主机上以 SYSTEM 特权执行任意代码,这是可由发送至 Discovery Service 的特别构建的数据包触发的缓冲区溢出漏洞所致。

请注意,供应商报告仅 Windows 安装易受影响。

解决方案

应用上文提及的供应商公告中所述的相应补丁或升级到 BrightStor ARCserve Backup r11.5 SP2 或更高版本。

另见

http://www.nessus.org/u?34d9360c

https://www.securityfocus.com/archive/1/archive/1/453916/100/0/threaded

插件详情

严重性: High

ID: 23841

文件名: arcserve_discovery_service_overflow.nasl

版本: 1.15

类型: remote

代理: windows

系列: Windows

发布时间: 2006/12/12

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:ca:arcserve_backup

必需的 KB 项: ARCSERVE/Discovery/Version

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2006/12/8

参考资料信息

CVE: CVE-2006-6379

BID: 21502