Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- BrightStor ARCserve Backup r11 for Windows ;
- BrightStor ARCserve Backup r11.1 ;
- BrightStor ARCserve Backup r11.5 ;
- BrightStor ARCserve Backup v9.01 ;
- BrightStor Enterprise Backup r10.5 ;
- CA Business Protection Suite for Microsoft Small Business Server Premium Edition r2.
- CA Business Protection Suite for Microsoft Small Business Server Standard Edition r2 ;
- CA Business Protection Suite r2 ;
- CA Server Protection Suite r2 ;
Résumé
Deux vulnérabilités dans BrightStor ARCserve Backup permettent l'exécution de code arbitraire à distance.
Description
Deux vulnérabilités ont été découvertes dans BrightStor ARCserve Backup. Elles affectent le service RPC du fichier mediasvr.exe. Un utilisateur malintentionné peut, par le biais de paquets RPC spécifiquement conçus, exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Computer Associates du 24 avril 2007 http://supportconnectw.ca.com/public/storage/infodocs/babmedser-secnotice.asp
- Bulletin de sécurité ZDI-07-022 du 24 avril 2007 : http://www.zerodayinitiative.com/advisories/ZDI-07-022.html
- Référence CVE CVE-2007-1785 https://www.cve.org/CVERecord?id=CVE-2007-1785
- Référence CVE CVE-2007-2139 https://www.cve.org/CVERecord?id=CVE-2007-2139