Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
CA ARCserve Backup for Laptops & Desktops version 11.x.
Résumé
Une vulnérabilité permettant un déni de service à distance ou une exécution de code arbitraire à distance a été découverte dans les produits CA ARCserve Backup.
Description
Une vulnérabilité résultant d'une mauvaise gestion de nombre entier a été découverte dans les produits CA ARCserve Backup. Cette vulnérabilité conduit à un dépassement de mémoire et peut être exploitée à distance via un message spécialement conçu à destination du service LGServer (1900/TCP).
Le dépassement de mémoire permet de réaliser une déni de service ou une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour CA numéro 181721 du 31 juillet 2008 : http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=181721
- Référence CVE CVE-2008-3175 https://www.cve.org/CVERecord?id=CVE-2008-3175