CA ARCserve Backup for Laptops and Desktops Server、CA Desktop Management Suite の複数のリモートの脆弱性

critical Nessus プラグイン ID 69317

概要

リモートホストに、複数のリモートの脆弱性の影響を受ける可能性のあるソフトウェアがインストールされています。

説明

リモートホストにインストールされている rxRPC.dll のバージョンによると、Computer Associates 製品は、リモートの攻撃者がホスト上で任意のコードを実行することを可能にする可能性がある複数の脆弱性の影響を受けます。

ソリューション

ベンダーのアドバイザリに従って適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?9c393da3

プラグインの詳細

深刻度: Critical

ID: 69317

ファイル名: ca_babld_lgserver_rce1.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/8/13

更新日: 2018/6/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ca:arcserve_backup_for_laptops_and_desktops, cpe:/a:ca:brightstor_arcserve_backup_laptops_desktops, cpe:/a:ca:desktop_management_suite

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/4/3

脆弱性公開日: 2007/9/20

エクスプロイト可能

CANVAS (D2ExploitPack)

Core Impact

Metasploit (CA BrightStor ARCserve for Laptops and Desktops LGServer Buffer Overflow)

参照情報

CVE: CVE-2007-3216, CVE-2007-5003, CVE-2007-5004, CVE-2007-5005, CVE-2007-5006, CVE-2008-1328, CVE-2008-1329

BID: 24348, 28616

CWE: 119, 189, 22, 287