10
CVE-2007-2139
- EPSS 78%
- Veröffentlicht 25.04.2007 20:19:00
- Zuletzt bearbeitet 16.06.2026 22:39:00
- Erkennungen
Multiple stack-based buffer overflows in the SUN RPC service in CA (formerly Computer Associates) BrightStor ARCserve Media Server, as used in BrightStor ARCserve Backup 9.01 through 11.5 SP2, BrightStor Enterprise Backup 10.5, Server Protection Suite 2, and Business Protection Suite 2, allow remote attackers to execute arbitrary code via malformed RPC strings, a different vulnerability than CVE-2006-5171, CVE-2006-5172, and CVE-2007-1785.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Broadcom ≫ Brightstor Arcserve Backup Version 9.01
Broadcom ≫ Brightstor Arcserve Backup Version 11.1
Broadcom ≫ Brightstor Arcserve Backup Version 11.5 Update sp2
Broadcom ≫ Business Protection Suite Version 2.0
Broadcom ≫ Server Protection Suite Version 2
Ca ≫ Brightstor Arcserve Backup Version 11 Edition windows
Ca ≫ Business Protection Suite Version 2.0 Edition microsoft_sbs_premium
Ca ≫ Business Protection Suite Version 2.0 Edition microsoft_sbs_standard
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 78% | 0.995 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
http://supportconnectw.ca.com/public/storage/infodocs/babmedser-secnotice.asp
http://osvdb.org/35326
http://secunia.com/advisories/24972
http://securityreason.com/securityalert/2628
http://www.kb.cert.org/vuls/id/979825
http://www.securityfocus.com/archive/1/466790/100/0/threaded
http://www.securityfocus.com/bid/23635
http://www.securitytracker.com/id?1017952
http://www.vupen.com/english/advisories/2007/1529
http://www.zerodayinitiative.com/advisories/ZDI-07-022.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/33854