Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- CA BrightStor Hierarchical Storage Manager r11.5.
Résumé
De multiples vulnérabilités de BrightStor Hierarchical Storage Manager permettent à un utilisateur distant de réaliser un déni de service et d'exécuter du code arbitraire.
Description
Les différentes vulnérabilités de BrightStor Hierarchical Storage Manager concernent plusieurs manques de contrôle des commandes passées au service CsAgent.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Computer Associates du 26 septembre 20007 : http://supportconnectw.ca.com/public/bstorhsm/infodocs/bstorhsm-secnot.asp
- Référence CVE CVE-2007-5082 https://www.cve.org/CVERecord?id=CVE-2007-5082
- Référence CVE CVE-2007-5083 https://www.cve.org/CVERecord?id=CVE-2007-5083
- Référence CVE CVE-2007-5084 https://www.cve.org/CVERecord?id=CVE-2007-5084