Risques
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
Versions antérieures à CA License version 1.90.03
Résumé
Des vulnérabilités ont été corrigées dans CA License. Elle permettent à un attaquant d'exécuter du code arbitraire et d'élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA20121001-01 du 01 octobre 2012 : https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={79CE87E4-7A35-48A3-99BA-5A0DBEDECA94}
- Référence CVE CVE-2012-0691 https://www.cve.org/CVERecord?id=CVE-2012-0691
- Référence CVE CVE-2012-0692 https://www.cve.org/CVERecord?id=CVE-2012-0692