Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • BrightStor ARCServe Backup for Laptops and Desktops r11.5 ;
  • CA Desktop Management Suite r11.1 (GA, a, C1) ;
  • CA Desktop Management Suite r11.2 ;
  • CA Desktop Management Suite r11.2 C1 ;
  • CA Desktop Management Suite r11.2a ;
  • Unicenter Asset Management r11.1 (GA, a, C1) ;
  • Unicenter Asset Management r11.2 ;
  • Unicenter Asset Management r11.2 C1 ;
  • Unicenter Asset Management r11.2a ;
  • Unicenter Desktop Management Bundle r11.1 (GA, a, C1) ;
  • Unicenter Desktop Management Bundle r11.2 ;
  • Unicenter Desktop Management Bundle r11.2 C1 ;
  • Unicenter Desktop Management Bundle r11.2a ;
  • Unicenter Remote Control r11.1 (GA, a, C1).
  • Unicenter Remote Control r11.2 ;
  • Unicenter Remote Control r11.2 C1 ;
  • Unicenter Remote Control r11.2a ;
  • Unicenter Software Delivery r11.1 (GA, a, C1) ;
  • Unicenter Software Delivery r11.2 ;
  • Unicenter Software Delivery r11.2 C1 ;
  • Unicenter Software Delivery r11.2a ;

Résumé

Une vulnérabilité dans un contrôle ActiveX contenu dans divers produits Computer Associates permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité, de type débordement de mémoire, a été découverte dans le contrôle ActiveX DSM ListCtrl installé dans de nombreux produits Computer Associates. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation