S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 22 août 2005
No CERTA-2005-AVI-318

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilités dans Computer Associates Message Queuing


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-318

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2005-AVI-318
Titre Vulnérabilités dans Computer Associates Message Queuing
Date de la première version 22 août 2005
Date de la dernière version -
Source(s) Bulletin de sécurité Computer Associates du 19 août 2005
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

3 Résumé

Plusieurs vulnérabilités découvertes dans Computer Associates Message Queuing permettent l'exécution de code arbitraire à distance ou la réalisation d'un déni de service.

4 Description

CAM est un sous-composant inclus dans de nombreux produits de Computer Associates permettant de gérer des messages entre les applications.

CAFT est une application fournie avec CAM pour transférer des fichiers.

Trois vulnérabilités ont été découvertes dans Computer Associates Message Queuing (CAM/CAFT) permettant de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

5 Solution

Appliquer le correctif de Computer Associates (voir Documentation).

6 Documentation

Gestion détaillée du document

22 août 2005
version initiale.



CERTA
2012-01-04