![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
BrightStor ARCserve
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité de type débordement de mémoire dans BrightStor ARCserve Backup UniversalAgent permet l'exécution de code arbitraire à distance. 4 DescriptionBrightStor ARCserve Backup est un serveur de sauvegarde. Il utilise un agent réseau qui écoute par défaut sur le port 6050 (TCP et UDP). Un utilisateur mal intentionné peut, par le biais d'un paquet TCP malicieusement constitué envoyé à cet agent, exécuter du code arbitraire à distance avec les droits de l'administrateur sur le serveur BrightStor ARCserve Backup. 5 Contournement provisoireFiltrer le port 6050 (TCP et UDP) au niveau du pare-feu. 6 SolutionAppliquer le correctif de Computer Associates (cf. Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||