CVE-2006-5143
Mehrere Pufferüberläufe in CA BrightStor ARCserve Backup r11.5 SP1 und früher, r11.1 und 9.01; BrightStor ARCserve Backup for Windows r11; BrightStor...
- Veröffentlicht
- 06.10.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.10.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Pufferüberläufe in CA BrightStor ARCserve Backup r11.5 SP1 und früher, r11.1 und 9.01; BrightStor ARCserve Backup for Windows r11; BrightStor Enterprise Backup 10.5; Server Protection Suite r2; und Business Protection Suite r2 erlauben entfernten Angreifern, beliebigen Code auszuführen, und zwar über manipulierte Daten auf TCP-Port 6071 an den Backup Agent RPC Server (DBASVR.exe) mithilfe der RPC-Routinen mit Opcode (1) 0x01, (2) 0x02 oder (3) 0x18; über ungültige Stub-Daten auf TCP-Port 6503 an die RPC-Routinen mit Opcode (4) 0x2b oder (5) 0x2d in ASCORE.dll im Message Engine RPC Server (msgeng.exe); (6) über einen langen Hostnamen auf TCP-Port 41523 an ASBRDCST.DLL im Discovery Service (casdscsvc.exe); oder über nicht näher spezifizierte Vektoren im Zusammenhang mit dem (7) Job Engine Service.
Quellen
4Winny Thomas · windows · 16.03.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.