Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

CA ARCserve Backup for Laptops & Desktops version 11.x.

Résumé

Une vulnérabilité permettant un déni de service à distance ou une exécution de code arbitraire à distance a été découverte dans les produits CA ARCserve Backup.

Description

Une vulnérabilité résultant d'une mauvaise gestion de nombre entier a été découverte dans les produits CA ARCserve Backup. Cette vulnérabilité conduit à un dépassement de mémoire et peut être exploitée à distance via un message spécialement conçu à destination du service LGServer (1900/TCP).

Le dépassement de mémoire permet de réaliser une déni de service ou une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation