Symantec Backup Exec RALUS 代码执行 (SYM13-009)

high Nessus 插件 ID 69262

简介

远程主机安装了受到代码执行漏洞影响的备份代理。

描述

远程主机上安装的 Symantec Backup Exec RALUS 版本为低于 2010 R3 SP3 的 2010,或低于 2012 SP2 的 2012。此类版本可能受到堆溢出漏洞的影响。通过利用此缺陷,未经认证的远程攻击者可以运行受影响应用程序的用户权限在主机上执行任意代码。

解决方案

升级到 Symantec Backup Exec RALUS 2010 R3 SP3、2012 SP2 或更高版本。

另见

http://www.nessus.org/u?745c207e

插件详情

严重性: High

ID: 69262

文件名: symantec_backup_exec_ralus_sym13-009.nasl

版本: 1.8

类型: local

系列: Misc.

发布时间: 2013/8/8

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.9

时间分数: 5.8

矢量: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:veritas_backup_exec

必需的 KB 项: SSH/Symantec Backup Exec RALUS/Version

易利用性: No known exploits are available

补丁发布日期: 2013/8/1

漏洞发布日期: 2013/8/1

参考资料信息

CVE: CVE-2013-4575

BID: 61485

IAVA: 2013-A-0156