Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- CA Service Level Management version 3.5 ;
- CA Service Metric Analysis version r11.0 ;
- CA Service Metric Analysis version r11.1 ;
- CA Service Metric Analysis version r11.1 SP1.
Résumé
Une vulnérabilité dans CA Service Level Management et CA Service Metric Analysis permet d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le service smmsnmpd de CA Service Level Management et de CA Service Metric Analysis. L'exploitation de cette vulnérabilité permet d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA20090107-01 du 07 janvier 2009 http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=196148
- Référence CVE CVE-2009-0043 https://www.cve.org/CVERecord?id=CVE-2009-0043