Risque

  • Déni de service à distance

Systèmes affectés

Computer Associates eTrust Intrusion Detection 2.0 SP1, 3.0 et 3.0 SP1.

Résumé

Un défaut de gestion d'exception permet à un utilisateur de créer un déni de service à distance.

Description

L'administration de Computer Associates eTrust Intrusion Detection utilise une clé de session. La validation de celle-ci est imparfaite et permet à un utilisateur malveillant de provoquer l'arrêt du logiciel.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation