Description
Multiple heap-based buffer overflows in the (1) Communications Server (iigcc.exe) and (2) Data Access Server (iigcd.exe) components for Ingres Database Server 3.0.3, as used in CA (Computer Associates) products including eTrust Secure Content Manager r8 on Windows, allow remote attackers to execute arbitrary code via unknown vectors.
Affected products
- ca / etrust_secure_content_manager8.0 – 8.0
- ingres / database_server3.0.3 – 3.0.3
Exploits & proofs of concept
- exploit-dbIngress Database Server 2.6 - Multiple Remote Vulnerabilitiesby anonymous
References
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2007/2288
- MISChttp://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=145778
- MISChttp://labs.idefense.com/intelligence/vulnerabilities/display.php?id=546
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/35002
- VENDOR_ADVISORYhttp://secunia.com/advisories/25756
- VENDOR_ADVISORYhttp://secunia.com/advisories/25775
- MISChttp://osvdb.org/37488
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2007/2290
- MISChttp://supportconnectw.ca.com/public/ca_common_docs/ingresvuln_letter.asp
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/34991
- MISChttp://osvdb.org/37487
- MISChttp://www.securitytracker.com/id?1018278
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/34992
- MISChttp://www.securityfocus.com/bid/24585
Updated 38m ago · 8 sources