Icono del sitio Una Al Día

Graves vulnerabilidades en más de 40 productos de CA Technologies

Se han publicado dos vulnerabilidades en el ubicuo componente CA License que afectan a múltiples productos de CA Technologies y que podrían permitir la ejecución de comandos arbitrarios y la elevación de privilegios en el sistema afectado.
CA Technologies es una importante empresa desarrolladora de software que ha adquirido otras muchas compañías de la industria desde su fundación en 1976. Sus productos abarcan desde aplicaciones y soluciones empresariales para mainframes y computación distribuida, automatización, respaldo, virtualización y servicios en la nube, hasta antivirus y software de seguridad para usuarios finales.
Más de 40 productos de la compañía para diversas plataformas como GNU/Linux, HP-UX, IBM AIX, Mac OS X, Solaris, Windows, etc. que hacen uso del componente CA License, se encuentran afectados. La lista completa de productos se puede consultar desde el enlace del apartado «Más información«.
Los dos errores en el componente CA License que se describen a continuación son los causantes de estas vulnerabilidades:

Las versiones vulnerables de CA License son la 1.90.02 y anteriores. Se puede utilizar el programa ‘lic98version‘ para conocer la versión de CA License instalada. O consultar la fuente original para comprobar los productos afectados.
CA Technologies ha actualizado este componente a la versión 1.90.03 y ha publicado parches para cada uno de los productos afectados. Están disponibles para su descarga en la página oficial de la compañía.
Más información:
CA20121001-01: Security Notice for CA License
Juan José Ruiz

Acerca de Juan José Ruiz

Juan José Ruiz Ha escrito 229 publicaciones.

Salir de la versión móvil