Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • BrightStor ARCserve Backup Client Agent r11.1 ;
  • BrightStor ARCserve Backup Client Agent v9.01 ;
  • BrightStor ARCserve Backup r11.0 ;
  • BrightStor ARCserve Backup r11.1 ;
  • BrightStor ARCserve Backup v10.0.
  • BrightStor ARCserve Backup v10.5 ;
  • BrightStor ARCserve Backup v9.01 ;

Résumé

Une vulnérabilité de type débordement de mémoire dans BrightStor ARCserve Backup UniversalAgent permet l'exécution de code arbitraire à distance.

Description

BrightStor ARCserve Backup est un serveur de sauvegarde. Il utilise un agent réseau qui écoute par défaut sur le port 6050 (TCP et UDP).

Un utilisateur mal intentionné peut, par le biais d'un paquet TCP malicieusement constitué envoyé à cet agent, exécuter du code arbitraire à distance avec les droits de l'administrateur sur le serveur BrightStor ARCserve Backup.

Contournement provisoire

Filtrer le port 6050 (TCP et UDP) au niveau du pare-feu.

Solution

Appliquer le correctif de Computer Associates (cf. Documentation).

Documentation