Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • CA Host-Based Intrusion Prevention System (HIPS) version r8.1 ;
  • CA Internet Security Suite (ISS) 2010.

Résumé

Une vulnérabilité dans CA HIPS permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans le contrôle ActiveX XMLSecDB utilisé par CA HIPS. L'exploitation de cette vulnérabilité, par le biais d'une page Web ou d'un fichier spécifique, permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour la correction de cette vulnérabilité (cf. section Documentation).

Documentation