Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- BrightStor ARCServe Backup for Laptops and Desktops r11.5 ;
- CA Desktop Management Suite r11.1 (GA, a, C1) ;
- CA Desktop Management Suite r11.2 ;
- CA Desktop Management Suite r11.2 C1 ;
- CA Desktop Management Suite r11.2a ;
- Unicenter Asset Management r11.1 (GA, a, C1) ;
- Unicenter Asset Management r11.2 ;
- Unicenter Asset Management r11.2 C1 ;
- Unicenter Asset Management r11.2a ;
- Unicenter Desktop Management Bundle r11.1 (GA, a, C1) ;
- Unicenter Desktop Management Bundle r11.2 ;
- Unicenter Desktop Management Bundle r11.2 C1 ;
- Unicenter Desktop Management Bundle r11.2a ;
- Unicenter Remote Control r11.1 (GA, a, C1).
- Unicenter Remote Control r11.2 ;
- Unicenter Remote Control r11.2 C1 ;
- Unicenter Remote Control r11.2a ;
- Unicenter Software Delivery r11.1 (GA, a, C1) ;
- Unicenter Software Delivery r11.2 ;
- Unicenter Software Delivery r11.2 C1 ;
- Unicenter Software Delivery r11.2a ;
Résumé
Une vulnérabilité dans un contrôle ActiveX contenu dans divers produits Computer Associates permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité, de type débordement de mémoire, a été découverte dans le contrôle ActiveX DSM ListCtrl installé dans de nombreux produits Computer Associates. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA du 27 mars 2008 https://support.ca.com/irj/portal/anonymous/phpdocs?filePath=0/common/DSM_ListCtr_secnot.html
- Référence CVE CVE-2008-1472 https://www.cve.org/CVERecord?id=CVE-2008-1472