Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- CA Advantage Data Transport 3.0 C1 ;
- CA IT Client Manager r12.
- CA Software Delivery r11.2 C1 ;
- CA Software Delivery r11.2 C2 ;
- CA Software Delivery r11.2 C3 ;
- CA Software Delivery r11.2 SP4 ;
- Unicenter Software Delivery 4.0 C3 ;
Résumé
Une vulnérabilité dans Data Transport Services permet d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans la bibliothèque dtscore.dll de Data Transport Services. L'exploitation de cette vulnérabilité permet d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA20090806-1 du 06 août 2009 https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214090
- Référence CVE CVE-2009-2026 https://www.cve.org/CVERecord?id=CVE-2009-2026