Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- CA Host-Based Intrusion Prevention System (HIPS) version r8.1 ;
- CA Internet Security Suite (ISS) 2010.
Résumé
Une vulnérabilité dans CA HIPS permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le contrôle ActiveX XMLSecDB utilisé par CA HIPS. L'exploitation de cette vulnérabilité, par le biais d'une page Web ou d'un fichier spécifique, permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour la correction de cette vulnérabilité (cf. section Documentation).
Documentation
- Bulletin de sécurité CA20110223-01 du 23 février 2011 https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={53A608DF-BFDB-4AB3-A98F-E4BB6BC7A2F4}
- Référence CVE CVE-2011-1036 https://www.cve.org/CVERecord?id=CVE-2011-1036