Zranitelnost v CA Message Queuing postihuje mnoho produktů
24.08.2005Bylo ohlášeno několik zranitelností v mnoha produktech společnosti CA (Computer Associates), které využívají Message Queuing (CAM/CAFT) software. Jednak jde o nespecifikovanou chybu v CAM službě, která může být zneužita posláním poškozených paketů na TCP port k DoS útoku. Dále pak o nespecifikovanou okrajovou chybu, jenž se projeví jako přetečení zásobníku při zaslání poškozených paketů a do třetice o chybu, kterou je možné využít ke spoofingu CAFT a tím k eskalaci práv. Úplný výčet postižených produktů a odkazy na jednotlivé opravy naleznete v původním ohlášení výrobce.
Zpět