Plusieurs vulnérabilités ont été identifiées dans CA ARCserve Backup et CA Desktop Management Suite, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du service LGServer qui ne valide pas certaines commandes, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.
La seconde vulnérabilité est due à une erreur de validation d'entrée présente au niveau du service NetBackup et sa procédure de chargement de fichier, ce qui pourrait être exploité par des attaquants afin d'exécuter un code arbitraire.
Crédit Vulnérabilités découvertes par Dyon Balding (Secunia Research).