spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
CA ARCserve Backup Caloggerd Vexdr Fonksiyonlarındaki Açıklıklar Yazdır E-posta
Computer Associates ARCserve Backup ürünleri Windows, NetWare, Linux ve UNIX için yedekleme çözümleri sunmaktadır. Bu ürünlerde iki yeni açıklıklık bulunmuuştur.
Kaynak: Security Focus
 
Seviye:  Acil
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 03.06.2008
Yenilenme Zamanı: -
Etkilenen Sistemler: CA ARCServe Backup versions r11.5, r11.1, r11.0
CA Server Protection Suite r2
CA Business Protection Suite r2
CA Business Protection Suite for Microsoft Small Business Server
Standard/Premium Editions r2
 
CVE: -
BID: 29198
Referanslar: https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=176798
http://www.zerodayinitiative.com/advisories/ZDI-08-026/
http://www.zerodayinitiative.com/advisories/ZDI-08-027/
http://www.securityfocus.com/bid/29283
Yazar(lar): -
 
Açıklama: Üründe bulunan "xdr_rwsstring()" fonksiyonunda bellek taşması açıklığı bulunmaktadır. Saldırgan caloggerd/cacommd daemonlarına özel hazırlanmış bir paket göndererek root/SYSTEM hakkıyla uzaktan kod çalıştırabilir. caloggerd daemonunun kayıt mesajlarını işlemesinde de bir açıklık bulunmaktadır. Bu açıklık ile saldıran herhangi bir sistem dosyasına veri ekleyebilir.
Etki: Uzaktan kod çalıştırma
Çözüm: Her iki açıklık içinde CA firması tarafından güncelleştirme yayınlanmıştır.
Ayrıca internet üzerinden 601/tcp ve 6072/tcp portlarına gelen istekler engellenmelidir.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB