CA BrightStor ARCserve Backup多个远程缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CA BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。 CA的多个产品实现上存在多个缓冲区溢出漏洞,远程攻击者可能利用这些漏洞在服务器上执行任意指令。 1. Backup Agent Service (DBASVR.exe)在6071端口上没能正确处理畸形请求,存在缓冲区溢出,远程非授权用户可以利用此漏洞执行任意指令。 2. Discovery Service在处理来自CheyenneDS Mailslot的超长消息时存在栈溢出漏洞,远程攻击者可以利用此漏洞控制服务器。 3. Discovery Service在处理特殊构造的TCP消息(41523端口)时存在栈溢出漏洞,远程攻击者可能利用此漏洞执行任意指令。 4. Message Engine Service (msgeng.exe)在6503端口上处理特定的畸形请求时存在堆栈溢出漏洞,远程非授权用户可以利用漏洞控制系统。 Computer Associates BrightStor ARCserve Backup <= r11.5 SP1 Computer Associates BrightStor Enterprise Backup 10.5 for Windows Computer Associates Server Protection r2 Computer Associates Business Protection r2 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://supportconnect.ca.com

0%
暂无可用Exp或PoC
当前有0条受影响产品信息