FrSIRT - CA BrightStor Hierarchical Storage Manager Code Execution and DoS Issues / Exploit

CAの BrightStor Hierarchical Storage Managerに任意のコードが実行可能な脆弱性DoSを受ける脆弱性が存在するそうです。

Plusieurs vulnerabilites ont ete identifiees dans CA BrightStor Hierarchical Storage Manager, elles pourraient etre exploitees par des attaquants distants afin de compromettre un systeme vulnerable.
Le premier probleme resulte de debordements de tampon presents au niveau du service CsAgent, ce qui pourrait etre exploite par des attaquants afin d'alterer le fonctionnement d'une application vulnerable ou afin d'executer des commandes arbitraires distantes avec des privileges eleves.
La seconde faille est due a debordements d'entier presents au niveau du service CsAgent, ce qui pourrait etre exploite par des attaquants afin d'alterer le fonctionnement d'une application vulnerable ou afin d'executer des commandes arbitraires distantes avec des privileges eleves.
La derniere vulnerabilite resulte d'erreurs de validation d'entrees presentes au niveau du service CsAgent, ce qui pourrait etre exploite afin de conduire des attaques par injection SQL.