Erika Mendoza heeft een lek in de CA iGateway ontdekt, waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek wordt veroorzaakt door een boundary error tijdens het parsen van HTTP GET requests. Dit kan tot een buffer overflow leiden, waarna er willekeurige code uitgevoerd kan worden. Om het lek te misbruiken moet wel de optie "debug mode" zijn ingeschakeld. Het lek is aanwezig in versie 3.0 en 4.0 die voor 23 juni van dit jaar zijn uitgekomen.
Aangezien er nog geen patch beschikbaar is, wordt aangeraden de optie "debug mode" uit te schakelen. Tevens wordt er gewaarschuwd dat er al een exploit voor het lek rondgaat.
Deze posting is gelocked. Reageren is niet meer mogelijk.