Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • BrightStor ARCserve Backup Client Agent r11.1 ;
  • BrightStor ARCserve Backup Client Agent v9.01 ;
  • BrightStor ARCserve Backup r11.0 ;
  • BrightStor ARCserve Backup r11.1 ;
  • BrightStor ARCserve Backup v10.0.
  • BrightStor ARCserve Backup v10.5 ;
  • BrightStor ARCserve Backup v9.01 ;

Résumé

Une vulnérabilité de type débordement de mémoire dans BrightStor ARCserve Backup UniversalAgent permet l'exécution de code arbitraire à distance.

Description

BrightStor ARCserve Backup est un serveur de sauvegarde. Il utilise un agent réseau qui écoute par défaut sur le port 6050 (TCP et UDP).

Un utilisateur mal intentionné peut, par le biais d'un paquet TCP malicieusement constitué envoyé à cet agent, exécuter du code arbitraire à distance avec les droits de l'administrateur sur le serveur BrightStor ARCserve Backup.

Contournement provisoire

Filtrer le port 6050 (TCP et UDP) au niveau du pare-feu.

Solution

Appliquer le correctif de Computer Associates (cf. Documentation).

Documentation