漏洞信息详情
CA BrightStor ARCServe BackUp LGServer远程堆溢出漏洞
- CNNVD编号:CNNVD-200701-396
- 危害等级: 超危
- CVE编号:
CVE-2007-0449
- 漏洞类型:
缓冲区错误
- 发布时间:
2007-01-23
- 威胁类型:
远程
- 更新时间:
2021-04-08
- 厂 商:
ca - 漏洞来源:
Mark Litchfield m… -
漏洞简介
BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。
BrightStor ARCserve Backup的LGSERVER.EXE进程在处理畸形的请求时存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。所有发送到TCP/2200端口上移动备份服务进程(LGSERVER.EXE)的报文都是以x4ex3dx2cx1b序列开始的。如果所发送的报文在x4ex3dx2cx1b之后包含有65535个字符的字符串的话,就会导致进程终止;字符串覆盖堆内存后还可能导致以SYSTEM权限执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://supportconnectw.ca.com/public/sams/lifeguard/infodocs/babldimpsec-notice.asp
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/23897
来源:BID
链接:https://www.securityfocus.com/bid/22340
来源:BID
链接:https://www.securityfocus.com/bid/22199
来源:BID
链接:https://www.securityfocus.com/bid/22342
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/31704
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/611276
来源:SECTRACK
链接:http://securitytracker.com/id?1017548
来源:CONFIRM
链接:http://www3.ca.com/securityadvisor/vulninfo/Vuln.aspx?ID=34993
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/457945/30/8460/threaded
来源:OSVDB
来源:CONFIRM
链接:http://www3.ca.com/securityadvisor/newsinfo/collateral.aspx?cid=97696
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/0314
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/458648/100/0/threaded
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/357308
来源:CONFIRM
链接:http://supportconnectw.ca.com/public/sams/lifeguard/infodocs/babldimpsec-notice.asp
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/458644/100/0/threaded