Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • CA Service Level Management version 3.5 ;
  • CA Service Metric Analysis version r11.0 ;
  • CA Service Metric Analysis version r11.1 ;
  • CA Service Metric Analysis version r11.1 SP1.

Résumé

Une vulnérabilité dans CA Service Level Management et CA Service Metric Analysis permet d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans le service smmsnmpd de CA Service Level Management et de CA Service Metric Analysis. L'exploitation de cette vulnérabilité permet d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation