Plusieurs vulnérabilités ont été identifiées dans différents produits CA, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable.
Le premier problème résulte d'une erreur de traversée de répertoire présente au niveau du service de journalisation (caloggerd), ce qui pourrait permettre à un attaquant distant d'ajouter des données malicieuses à des fichiers arbitraires présents au sein d'un système vulnérable.
La seconde vulnérabilité est due à des débordements de mémoire présents aux niveaux de plusieurs fonctions "xdr", ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire distant.
Crédit Vulnérabilités découvertes par iDefense Labs et Damian Put via ZDI.