Risque
Déni de service.
Systèmes affectés
- CA Internet Security Suite r3 ;
- CA Internet Security Suite r4 32 bit ;
- CA Internet Security Suite r5 32 bit.
Résumé
Une vulnérabilité dans CA Internet Security Suite permet de réaliser un déni de service.
Description
Une vulnérabilité a été découverte dans le pilote vetmonnt.sys de CA Internet Security Suite. Un utilisateur local malintentionné peut, par le biais d'un appel IOCTL spécifique, provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA20090818-02 du 18 août 2009 :
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=214673
- Référence CVE CVE-2009-0682 :
https://www.cve.org/CVERecord?id=CVE-2009-0682