漏洞描述
Multiple stack-based buffer overflows in CA (Computer Associates) BrightStor ARCserve Backup for Laptops and Desktops r11.0 through r11.5 allow remote attackers to execute arbitrary code via a long (1) username or (2) password to the rxrLogin command in rxRPC.dll, or a long (3) username argument to the GetUserInfo function.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.securitytracker.comhttp://www.securitytracker.com/id?1018728↗research.eeye.comhttp://research.eeye.com/html/advisories/published/AD20070920.html↗supportconnectw.ca.comhttp://supportconnectw.ca.com/public/sams/lifeguard/infodocs/caarcservebld-securitynotice.asp↗www.securityfocus.comhttp://www.securityfocus.com/bid/24348↗www.ca.comhttp://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=156006↗www.securityfocus.comhttp://www.securityfocus.com/archive/1/480252/100/100/threaded↗secunia.comhttp://secunia.com/advisories/25606↗www.ca.comhttp://www.ca.com/us/securityadvisor/vulninfo/vuln.aspx?id=35674↗labs.idefense.comhttp://labs.idefense.com/intelligence/vulnerabilities/display.php?id=599↗