CVE-2006-5143
Множественные переполнения буфера в CA BrightStor ARCserve Backup r11.5 SP1 и более ранних версиях, r11.1 и 9.01; BrightStor ARCserve Backup for Windows...
- Опубликовано
- 6 окт. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 окт. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные переполнения буфера в CA BrightStor ARCserve Backup r11.5 SP1 и более ранних версиях, r11.1 и 9.01; BrightStor ARCserve Backup for Windows r11; BrightStor Enterprise Backup 10.5; Server Protection Suite r2 и Business Protection Suite r2 позволяют удалённым злоумышленникам выполнять произвольный код посредством: специально сформированных данных на TCP-порту 6071, направляемых в Backup Agent RPC Server (DBASVR.exe) через RPC-процедуры с операционным кодом (1) 0x01, (2) 0x02 или (3) 0x18; недопустимых данных-заглушек (stub data) на TCP-порту 6503, направляемых в RPC-процедуры с операционным кодом (4) 0x2b или (5) 0x2d в ASCORE.dll в Message Engine RPC Server (msgeng.exe); (6) длинного имени хоста на TCP-порту 41523, направляемого в ASBRDCST.DLL в Discovery Service (casdscsvc.exe); или неуточнённых векторов, связанных с (7) Job Engine Service.
Источники
4Winny Thomas · windows · 16 мар. 2007 г.
Metasploit · windows · 30 апр. 2010 г.
LSsec.com · windows · 5 окт. 2006 г.
LSsec.com · windows · 5 окт. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.