赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

CA BrightStor ARCserve Backup 存漏洞

发布时间:2008.01.30 04:45     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-05-16

更新日期:2007-10-11

受影响系统:

Computer Associates BrightStor ARCserve Backup 11.5.2.0 (SP2)

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 24017

CVE(CAN) ID: CVE-2007-5332

BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。

BrightStor ARCserve Backup的caloggerd.exe在处理畸形参数请求时存在漏洞,远程攻击者可能利用此漏洞导致拒绝服务。

caloggerd进程在处理登录操作中的主机名时存在漏洞,相关代码的在camt70.dll库中。在处理字符串时如果将NULL作为参数传递,则NULL会被加载到ESI,然后加载到EDI,导致在处理过程中读取空的内存位置,进程发生崩溃。

<*来源:M. Shirk (shirkdog_list@hotmail.com)

链接:http://marc.info/?l=bugtraq&m=117935289900715&w=2

http://secunia.com/advisories/25300/

http://supportconnectw.ca.com/public/storage/infodocs/basb-secnotice.asp

http://secunia.com/advisories/27192/

http://marc.info/?l=bugtraq&m=119213863320172&w=2

http://marc.info/?l=full-disclosure&m=119698698503622&w=2

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Computer Associates

-------------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO91094

http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO91097

http://supportconnect.ca.com/sc/redir.jsp?reqPage=search&searchID=QO91098

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 爱立信提供光传输设备 助力2008"绿色奥运" (01-29) · 国家病毒应急中心:互联网论坛多存在漏洞 (01-29)
· 互联网论坛存在漏洞 攻击者可获得管理权限 (01-29) · 德国政府密谋拦截并破解Skype通话内容 (01-29)
· 野指针:小小的程序错误导致严重安全漏洞 (01-29) · 鼠年行大运 摩托罗拉送上新锐系列新春好礼 (01-28)
· 拇指族最爱 海尔魔音"短信王"E53超值热卖 (01-28) · 启明星辰利用安全业务切入 IT 代维市场 (01-28)
· 微软 Windows RPC 认证远程拒绝服务漏洞 (01-28) · Windows柯达图像查看器远程代码执行漏洞 (01-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统