CA BrightStor ARCServe BackUp LGServer远程堆溢出漏洞

漏洞信息详情

CA BrightStor ARCServe BackUp LGServer远程堆溢出漏洞

漏洞简介

BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。

BrightStor ARCserve Backup的LGSERVER.EXE进程在处理畸形的请求时存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。所有发送到TCP/2200端口上移动备份服务进程(LGSERVER.EXE)的报文都是以x4ex3dx2cx1b序列开始的。如果所发送的报文在x4ex3dx2cx1b之后包含有65535个字符的字符串的话,就会导致进程终止;字符串覆盖堆内存后还可能导致以SYSTEM权限执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://supportconnectw.ca.com/public/sams/lifeguard/infodocs/babldimpsec-notice.asp

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/23897

来源:BID

链接:https://www.securityfocus.com/bid/22340

来源:BID

链接:https://www.securityfocus.com/bid/22199

来源:BID

链接:https://www.securityfocus.com/bid/22342

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/31704

来源:CERT-VN

链接:http://www.kb.cert.org/vuls/id/611276

来源:SECTRACK

链接:http://securitytracker.com/id?1017548

来源:CONFIRM

链接:http://www3.ca.com/securityadvisor/vulninfo/Vuln.aspx?ID=34993

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/457945/30/8460/threaded

来源:OSVDB

链接:http://www.osvdb.org/31593

来源:CONFIRM

链接:http://www3.ca.com/securityadvisor/newsinfo/collateral.aspx?cid=97696

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2007/0314

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/458648/100/0/threaded

来源:CERT-VN

链接:http://www.kb.cert.org/vuls/id/357308

来源:CONFIRM

链接:http://supportconnectw.ca.com/public/sams/lifeguard/infodocs/babldimpsec-notice.asp

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/458644/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享