Программа:
BrightStor ARCserve Backup 11.x
BrightStor ARCserve Backup 11.x (for Microsoft SQL Server)
BrightStor ARCserve Backup 11.x (for Windows)
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки в обработке RPC запросов в сервисе Tape Engine (tapeeng.exe). Атакующий может передать специально составленный пакет уязвимому сервису (порт по умолчанию 6502/TCP), что вызовет переполнение буфера и приведет к выполнению произвольного кода.