В Arcserve Unified Data Protection (UDP) существует уязвимость переполнения буфера в куче в процедурах обработки входных данных, доступных …
В Arcserve Unified Data Protection (UDP) существует уязвимость переполнения буфера в куче в процедурах обработки входных данных, доступных через сеть. Этот недостаток доступен без аутентификации и возникает из-за неправильной проверки границ при обработке входных данных, контролируемых злоумышленником. Отправка специально сформированных данных позволяет удаленному злоумышленнику повредить память кучи, что потенциально может привести к отказу в обслуживании или выполнению произвольного кода в зависимости от расположения памяти и используемых методов эксплуатации. Эта уязвимость аналогична по своей природе CVE-2025-34522, но затрагивает отдельный путь кода или компонент. Для эксплуатации не требуется взаимодействие с пользователем, и она происходит в контексте уязвимого процесса. Эта уязвимость затрагивает все версии UDP до 10.2. UDP 10.2 включает необходимые исправления и не требует дополнительных действий. Версии от 8.0 до 10.1 поддерживаются и требуют либо применения патчей, либо обновления до версии 10.2. Версии 7.x и более ранние не поддерживаются или находятся вне обслуживания и должны быть обновлены до версии 10.2 для устранения проблемы [1]. Источники: - [1] https://support.arcserve.com/s/article/Important-Security-Bulletin-Must-read-for-all-Arcserve-UDP-customers-on-all-versions
Переполнение кучи — это условие переполнения буфера, при котором перезаписываемый буфер выделен в области кучи памяти, что, как правило, означает выделение буфера с помощью функции наподобие malloc().
https://cwe.mitre.org/data/definitions/122.html →Открыть в коллекции CWE →Данная атака приводит к выходу целочисленной переменной за допустимый диапазон значений. Целочисленная переменная нередко используется в качестве смещения, например при выделении памяти и т. п. Злоумышленник, как правило, контролирует значение такой переменной и стремится вывести его за допустимые границы. Например, если рассматриваемое целое число инкрементируется сверх максимально допустимого значения, оно может обернуться в очень маленькое или отрицательное число, что повлечёт некорректное поведение. В худшем случае злоумышленник может выполнить произвольный код.
https://capec.mitre.org/data/definitions/92.html →Открыть в коллекции CAPEC →