Risque
- Déni de service à distance
Systèmes affectés
Computer Associates eTrust Intrusion Detection 2.0 SP1, 3.0 et 3.0 SP1.
Résumé
Un défaut de gestion d'exception permet à un utilisateur de créer un déni de service à distance.
Description
L'administration de Computer Associates eTrust Intrusion Detection utilise une clé de session. La validation de celle-ci est imparfaite et permet à un utilisateur malveillant de provoquer l'arrêt du logiciel.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de Computer Associates du 27 février 2007 : http://supportconnectw.ca.com/public/ca_common_docs/eid_secnotice.asp
- Bulletin de sécurité iDefense 484 du 27 février 2007 : http://www.idefense.com/application/poi/display?id=484
- Référence CVE CVE-2007-1005 https://www.cve.org/CVERecord?id=CVE-2007-1005