CVE-2006-5143
De multiples débordements de tampon dans CA BrightStor ARCserve Backup r11.5 SP1 et versions antérieures, r11.1 et 9.01 ; BrightStor ARCserve Backup for...
- Publié
- 6 oct. 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 oct. 2006
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples débordements de tampon dans CA BrightStor ARCserve Backup r11.5 SP1 et versions antérieures, r11.1 et 9.01 ; BrightStor ARCserve Backup for Windows r11 ; BrightStor Enterprise Backup 10.5 ; Server Protection Suite r2 ; et Business Protection Suite r2 permettent à des attaquants distants d'exécuter du code arbitraire via des données spécialement conçues sur le port TCP 6071 vers le Backup Agent RPC Server (DBASVR.exe) en utilisant les routines RPC avec l'opcode (1) 0x01, (2) 0x02 ou (3) 0x18 ; des données de stub invalides sur le port TCP 6503 vers les routines RPC avec l'opcode (4) 0x2b ou (5) 0x2d dans ASCORE.dll du Message Engine RPC Server (msgeng.exe) ; (6) un nom d'hôte long sur le port TCP 41523 vers ASBRDCST.DLL dans le Discovery Service (casdscsvc.exe) ; ou des vecteurs non spécifiés liés au (7) Job Engine Service.
Sources
4Winny Thomas · windows · 16 mars 2007
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.