Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance.
Systèmes affectés
- CA BrightStor Hierarchical Storage Manager r11.5.
Résumé
De multiples vulnérabilités de BrightStor Hierarchical Storage Manager permettent à un utilisateur distant de réaliser un déni de service et d'exécuter du code arbitraire.
Description
Les différentes vulnérabilités de BrightStor Hierarchical Storage Manager concernent plusieurs manques de contrôle des commandes passées au service CsAgent.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Computer Associates du 26 septembre 20007 :
http://supportconnectw.ca.com/public/bstorhsm/infodocs/bstorhsm-secnot.asp
- Référence CVE CVE-2007-5082 :
https://www.cve.org/CVERecord?id=CVE-2007-5082
- Référence CVE CVE-2007-5083 :
https://www.cve.org/CVERecord?id=CVE-2007-5083
- Référence CVE CVE-2007-5084 :
https://www.cve.org/CVERecord?id=CVE-2007-5084