Risque
- Déni de service à distance
Systèmes affectés
- CA ARCserve Backup r11.1 Netware ;
- CA ARCserve Backup r11.1 Windows ;
- CA ARCserve Backup r11.5 Windows SP3 et versions antérieures ;
- CA ARCserve Backup r12.0 Windows ;
- CA Business Protection Suite for Microsoft Small Business Server Premium Edition r2.
- CA Business Protection Suite for Microsoft Small Business Server Standard Edition r2 ;
- CA Business Protection Suite r2 ;
- CA Server Protection Suite r2 ;
Résumé
Une vulnérabilité dans CA ARCserve Backup permet de réaliser un déni de service à distance.
Description
Une vulnérabilité a été découverte dans CA ARCserve Backup. Elle affecte le service CA ARCserve Discovery Service (casdscsvc) et est due à une mauvaise vérification des données envoyées par le client. L'exploitation de cette vulnérabilité permet de réaliser un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Computer Associates du 17 juin 2008 http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=178937
- Référence CVE CVE-2008-1979 https://www.cve.org/CVERecord?id=CVE-2008-1979