手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >CA BrightStor ARCserve Backup 存漏洞
CA BrightStor ARCserve Backup 存漏洞
摘要:受影响系统:ComputerAssociatesBrightStorARCserveBackup11.5.2.0(SP2)描述:------...

受影响系统: Computer Associates BrightStor ARCserve Backup 11.5.2.0 (SP2) 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 24017 CVE(CAN) ID: CVE-2007-5332 BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。 BrightStor ARCserve Backup的caloggerd.exe在处理畸形参数请求时存在漏洞,远程攻击者可能利用此漏洞导致拒绝服务。 caloggerd进程在处理登录操作中的主机名时存在漏洞,相关代码的在camt70.dll库中。在处理字符串时如果将NULL作为参数传递,则NULL会被加载到ESI,然后加载到EDI,导致在处理过程中读取空的内存位置,进程发生崩溃。

<*来源:M. Shirk (shirkdog_list@hotmail.com) 链接:http://marc.info/?l=bugtraq&m=117935289900715&w=2 http://secunia.com/advisories/25300/ http://supportconnectw.ca.com/public/storage/infodocs/basb-secnotice.asp http://secunia.com/advisories/27192/ http://marc.info/?l=bugtraq&m=119213863320172&w=2 http://marc.info/?l=full-disclosure&m=119698698503622&w=2 *> 建议: -------------------------------------------------------------------------------- 厂商补丁: Computer Associates ------------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO91094 http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO91097 http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO91098

【CA BrightStor ARCserve Backup 存漏洞】相关文章:

Adobe Acrobat Reader acroread创建临时文件漏洞

WordPress AdServe的adclick.ph 远程SQL注入漏洞

Cisco Internetwork Performance Monitor 的漏洞

Novell iPrint ienipp.ocx ActiveX 控件溢出漏洞

McAfee ePO 系统安全管理解决方案存在漏洞

BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞

Move Media Player ActiveX控件栈溢出漏洞

TIBCO SmartSockets 非信任指针远程代码执行漏洞

AlsaPlayer 存在处理远程缓冲区溢出漏洞

Microsoft SharePoint Server跨站脚本漏洞

精品推荐
分类导航