Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

  • CA ARCserve Backup pour Windows version r12.5
  • CA ARCserve Backup pour Windows version r15
  • CA ARCserve Backup pour Windows version r16

Résumé

Deux vulnérabilités ont été corrigées dans CA ARCserve Backup. Elles concernent le protocole RPC et peuvent permettre un utilisateur malintentionné d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation