Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • CA XOsoft Replication r12.0 et r12.5 ;
  • CA XOsoft High Availability r12.0 et r12.5 ;
  • CA XOsoft Content Distribution r12.0 et r12.5.

Résumé

De multiples vulnérabilités dans CA XOsoft permettent d'exécuter du code arbitraire à distante et d'obtenir des données sensibles.

Description

De multiples vulnérabilités ont été découvertes dans CA XOsoft :

  • un manque d'authentification permet à un attaquant de faire une requête SOAP afin d'obtenir les noms d'utilisateur (CVE-2010-1221) ;
  • un problème similaire permet la récupération de données sensibles (CVE-2010-1222) ;
  • de nombreux débordements de mémoire permettent l'exécution de code arbitraire à distance (CVE-2010-1223).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation