Érintett rendszerek
Computer Associates (CA)eTrust Intrusion Detection
Érintett verziók
Computer Associates (CA) eTrust Intrusion Detection 3.x
Összefoglaló
Néhány sérülékenységet jelentettek a CA eTrust Intrusion Detection alkalmazásban, amit távoli támadók kihasználhatnak az érintett rendszerek feltörésére.
Leírás
Néhány sérülékenységet jelentettek a CA eTrust Intrusion Detection alkalmazásban, amit távoli támadók kihasználhatnak az érintett rendszerek feltörésére.
A sérülékenységeket a CallCode (caller.dll) ActiveX vezérlőben található nem biztonságos eljárások okozzák, amik lehetővé teszik tetszőleges DLL fájlok betöltését és az exportált függvények hívását a megfelelő paraméterekkel. Ez kihasználható, ha például a felhasználó meglátogat egy rosszindulatú weboldalt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: labs.idefense.com
Gyártói referencia: supportconnectw.ca.com
SECUNIA 26134
CVE-2007-3302 - NVD CVE-2007-3302