| Title | 複数の CA 製品で使用される CA BrightStor ARCserve Media Server の SUN RPC サービスにおけるスタックベースのバッファオーバーフローの脆弱性 |
|---|---|
| Summary | BrightStor ARCserve Backup、BrightStor Enterprise Backup、Server Protection Suite、および Business Protection Suite で使用されるComputer Associates (CA) BrightStor ARCserve Media Server の SUN RPC サービスには、スタックベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2006-5171、CVE-2006-5172、および CVE-2007-1785 とは異なる脆弱性です。 |
| Possible impacts | 第三者により、不正な形式の RPC 文字列を介して、任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | April 25, 2007, midnight |
| Registration Date | June 26, 2012, 3:46 p.m. |
| Last Update | June 26, 2012, 3:46 p.m. |
| CVSS2.0 : 危険 | |
| Score | 10 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| CA Technologies |
| BrightStor ARCserve Backup 9.01 から 11.5 SP2 |
| CA Business Protection Suite 2 |
| CA Server Protection Suite 2 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Multiple stack-based buffer overflows in the SUN RPC service in CA (formerly Computer Associates) BrightStor ARCserve Media Server, as used in BrightStor ARCserve Backup 9.01 through 11.5 SP2, BrightStor Enterprise Backup 10.5, Server Protection Suite 2, and Business Protection Suite 2, allow remote attackers to execute arbitrary code via malformed RPC strings, a different vulnerability than CVE-2006-5171, CVE-2006-5172, and CVE-2007-1785. |
|---|---|
| Publication Date | April 26, 2007, 5:19 a.m. |
| Registration Date | Jan. 29, 2021, 2:11 p.m. |
| Last Update | April 10, 2021, 3:54 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:broadcom:brightstor_arcserve_backup:9.01:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:brightstor_arcserve_backup:11.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:brightstor_arcserve_backup:11.5:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:business_protection_suite:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:server_protection_suite:2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:brightstor_arcserve_backup:11:*:windows:*:*:*:*:* | |||||
| cpe:2.3:a:ca:business_protection_suite:2.0:*:microsoft_sbs_premium:*:*:*:*:* | |||||
| cpe:2.3:a:ca:business_protection_suite:2.0:*:microsoft_sbs_standard:*:*:*:*:* | |||||