CA ARCserve Backup for Laptops and Desktops Server、CA Protection Suite、CA Desktop Management Suite の整数アンダーフロー

critical Nessus プラグイン ID 69316

概要

リモートホストに、整数アンダーフローの脆弱性の影響を受けるソフトウェアがインストールされています。

説明

リモートホストにインストールされている rxRPC.dll のバージョンによると、Computer Associates 製品は、整数アンダーフローの脆弱性の影響を受けます。これにより、リモートの攻撃者が LGServer サービスをクラッシュさせたり、任意のコードを実行したりする可能性があります。

ソリューション

ベンダーのアドバイザリに従って適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?0f39ff63

プラグインの詳細

深刻度: Critical

ID: 69316

ファイル名: ca_babld_lgserver_rce.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/8/13

更新日: 2018/6/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ca:arcserve_backup_for_laptops_and_desktops, cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops, cpe:/a:ca:desktop_management_suite, cpe:/a:ca:protection_suites

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2008/7/31

脆弱性公開日: 2008/7/31

参照情報

CVE: CVE-2008-3175

BID: 30472

CWE: 189