Beskrivelse: Der er rapporteret en sårbarhed i Symantec Backup Exec, som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service) og potentielt kompromittere et sårbart system.
Sårbarheden skyldes en ikke-kontrolleret buffer under håndteringen af input sendt til et RPC-interface. Dette kan udnyttes til at forårsage et heap-baseret buffer overflow ved at sende specielt udformede forespørgsler via "ncacn_ip_tcp" protokollen til RPC-interfacet (som standard port 6106/TCP).
Succesfuld udnyttelse kan muliggøre eksekvering af vilkårlig kode.
Sårbarheden er rapporteret i følgende versioner:
* Backup Exec for Windows Servers version 10.0 build 10.0.5484
* Backup Exec for Windows Servers version 10.0 build 10.0.5520
* Backup Exec for Windows Servers version 10d build 10.1.5629
* Backup Exec for Windows Servers version 11d build 11.0.6235
* Backup Exec for Windows Servers version 11d build 11.0.7170
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.