Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.

Uppdaterad | Publicerad - Sårbarhet, CA

SR11-149 CA - Total Defense och Gateway Security sårbara

En allvarlig sårbarhet i CA Total Defense och Gateway Security möjliggör exekvering av godtyklig kod.

Problembeskrivning

CVE-referens: CVE-2011-2667

En heapbaserad buffertöverflödningssårbarhet existerar i produkterna Total Defense och Gateway Security från CA. Genom att skicka ett specialkonstruerat HTTP-anrop på port 8080 kan sårbarheten aktiveras i binären 'Icihttp.exe'. Sårbarheten medger exekvering av godtycklig kod på systmet vilket gör den extra allvarlig.

Påverkade versioner

  • CA Gateway Security 8.1
  • CA Total Defense r12

Mer information och programrättningar

http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={5E404992-6B58-4C44-A29D-027D05B6285D}