Gebruikers van verschillende Computer Associates programma's zijn gewaarschuwd voor een ernstig lek waardoor een aanvaller volledige controle over het systeem kan krijgen. Het lek wordt veroorzaakt door een integer overflow in de Vet Antivirus Engine (VetE.dll) wanneer er OLE streams geanalyseerd worden. Dit kan misbruikt worden om, via een speciaal Microsoft Office document. een heap-based buffer overflow te veroorzaken.
De volgende programma's zijn kwetsbaar:
Er wordt aangeraden om te updaten naar Vet engine 11.9.1 of nieuwer. Meer informatie is te vinden in deze en deze advisories.
Deze posting is gelocked. Reageren is niet meer mogelijk.