CA BrightStor ARCServe BackUp mediasvr.exe远程代码执行漏洞

漏洞信息详情

CA BrightStor ARCServe BackUp mediasvr.exe远程代码执行漏洞

漏洞简介

BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。

Brightstor ARCserve的mediasvr.exe服务在处理特制RPC请求时存在两个栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。在SUNRPC接口上用户定义的长度被拷贝到了几个strncpy()的静态大小栈缓冲区上,因此攻击者可以通过发送特制报文触发这些溢出,导致以在有漏洞的系统上执行任意代码。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享