Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • CA Anti-Virus for the Enterprise 7.1 ;
  • CA Threat Manager for the Enterprise (anciennement eTrust Integrated Threat Management) r8 ;
  • CA Threat Manager for the Enterprise (anciennement eTrust Integrated Threat Management) r8.1 ;
  • CA Anti-Virus for the Enterprise (anciennement eTrust Antivirus) r8 ;
  • CA Anti-Virus for the Enterprise (anciennement eTrust Antivirus) r8.1 ;
  • BrightStor ARCserve Backup r11.5 ;
  • BrightStor ARCserve Backup r11.1 ;
  • BrightStor ARCserve Backup r11 for Windows.

Résumé

De multiples vulnérabilités présentes dans CA Alert Notification Server permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.

Description

Un manque de contrôle des paramètres passés à certaines fonctions mises en œuvre dans le serveur de notification d'alertes (Alert Notification Server) de Computer Associates permet à un utilisateur distant mais authentifié de provoquer un déni de service ou d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation