| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 22 août
2005 No CERTA-2005-AVI-318 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans
Computer Associates Message Queuing
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-318 |
Une gestion de version détaillée se trouve à la fin de ce document.
Plusieurs vulnérabilités découvertes dans Computer Associates Message Queuing permettent l'exécution de code arbitraire à distance ou la réalisation d'un déni de service.
CAM est un sous-composant inclus dans de nombreux produits de Computer Associates permettant de gérer des messages entre les applications.
CAFT est une application fournie avec CAM pour transférer des fichiers.
Trois vulnérabilités ont été découvertes dans Computer Associates Message Queuing (CAM/CAFT) permettant de réaliser un déni de service ou d'exécuter du code arbitraire à distance.
Appliquer le correctif de Computer Associates (voir Documentation).
http://supportconnectw.ca.com/public/ca_common_docs/camsecurity_notice.asp