| タイトル | 複数の CA 製品で使用される CA BrightStor ARCserve Media Server の SUN RPC サービスにおけるスタックベースのバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | BrightStor ARCserve Backup、BrightStor Enterprise Backup、Server Protection Suite、および Business Protection Suite で使用されるComputer Associates (CA) BrightStor ARCserve Media Server の SUN RPC サービスには、スタックベースのバッファオーバーフローの脆弱性が存在します。 本脆弱性は、CVE-2006-5171、CVE-2006-5172、および CVE-2007-1785 とは異なる脆弱性です。 |
| 想定される影響 | 第三者により、不正な形式の RPC 文字列を介して、任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2007年4月25日0:00 |
| 登録日 | 2012年6月26日15:46 |
| 最終更新日 | 2012年6月26日15:46 |
| CVSS2.0 : 危険 | |
| スコア | 10 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| CA Technologies |
| BrightStor ARCserve Backup 9.01 から 11.5 SP2 |
| CA Business Protection Suite 2 |
| CA Server Protection Suite 2 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
2018年2月17日10:37 |
| 概要 | Multiple stack-based buffer overflows in the SUN RPC service in CA (formerly Computer Associates) BrightStor ARCserve Media Server, as used in BrightStor ARCserve Backup 9.01 through 11.5 SP2, BrightStor Enterprise Backup 10.5, Server Protection Suite 2, and Business Protection Suite 2, allow remote attackers to execute arbitrary code via malformed RPC strings, a different vulnerability than CVE-2006-5171, CVE-2006-5172, and CVE-2007-1785. |
|---|---|
| 公表日 | 2007年4月26日5:19 |
| 登録日 | 2021年1月29日14:11 |
| 最終更新日 | 2021年4月10日3:54 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:broadcom:brightstor_arcserve_backup:9.01:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:brightstor_arcserve_backup:11.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:brightstor_arcserve_backup:11.5:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:business_protection_suite:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:broadcom:server_protection_suite:2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:brightstor_arcserve_backup:11:*:windows:*:*:*:*:* | |||||
| cpe:2.3:a:ca:business_protection_suite:2.0:*:microsoft_sbs_premium:*:*:*:*:* | |||||
| cpe:2.3:a:ca:business_protection_suite:2.0:*:microsoft_sbs_standard:*:*:*:*:* | |||||