Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • CA Software Delivery r11.2 C1 ;
  • CA Software Delivery r11.2 C2 ;
  • CA Software Delivery r11.2 C3 ;
  • CA Software Delivery r11.2 SP4 ;
  • Unicenter Software Delivery 4.0 C3 ;
  • CA Advantage Data Transport 3.0 C1 ;
  • CA IT Client Manager r12.

Résumé

Une vulnérabilité dans Data Transport Services permet d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans la bibliothèque dtscore.dll de Data Transport Services. L'exploitation de cette vulnérabilité permet d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation