CA BrightStor ARCServe BackUp... CVE-2006-5172 CNNVD-200701-214

10.0 AV AC AU C I A
发布: 2007-01-16
修订: 2017-07-20

BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。 Brightstor ARCserve的mediasvr.exe服务在处理特制RPC请求时存在两个栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。在SUNRPC接口上用户定义的长度被拷贝到了几个strncpy()的静态大小栈缓冲区上,因此攻击者可以通过发送特制报文触发这些溢出,导致以在有漏洞的系统上执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息