漏洞描述
Multiple buffer overflows in Computer Associates (CA) License Client and Server 0.1.0.15 allow remote attackers to execute arbitrary code via (1) certain long fields in the Checksum item in a GCR request, (2) a long IP address, hostname, or netmask values in a GCR request, (3) a long last parameter in a GETCONFIG packet, or (4) long values in a request with an invalid format.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.idefense.comhttp://www.idefense.com/application/poi/display?id=210&type=vulnerabilities↗www.idefense.comhttp://www.idefense.com/application/poi/display?id=215&type=vulnerabilities↗www.idefense.comhttp://www.idefense.com/application/poi/display?id=214&type=vulnerabilities↗supportconnectw.ca.comhttp://supportconnectw.ca.com/public/ca_common_docs/security_notice.asp↗marc.infohttp://marc.info/?l=bugtraq&m=110979326828704&w=2↗www.idefense.comhttp://www.idefense.com/application/poi/display?id=213&type=vulnerabilities↗