CVE-2015-3318: Ca Client Automation

Medium severity, CVSS 4.6. EPSS: 0.4% chance of exploitation in the next 30 days.

CA Common Services, as used in CA Client Automation r12.5 SP01, r12.8, and r12.9; CA Network and Systems Management r11.0, r11.1, and r11.2; CA NSM Job Management Option r11.0, r11.1, and r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (aka SystemEDGE) 12.6, 12.7, 12.8, and 12.9; and CA Workload Automation AE r11, r11.3, r11.3.5, and r11.3.6 on UNIX, does not properly validate an unspecified variable, which allows local users to gain privileges via unknown vectors.

Affected products

  • Ca Client Automation: version r12.5 only; version r12.8 only; version r12.9 only
  • Ca Network And Systems Management: version r11.2 only
  • Ca Nsm Job Management Option: version r11.0 only; version r11.1 only; version r11.2 only
  • Ca Universal Job Management Agent: affected versions not specified
  • Ca Virtual Assurance For Infrastructure Managers: version 12.6 only; version 12.7 only; version 12.8 only; version 12.9 only
  • Ca Workload Automation Ae: version r11.0 only; version r11.3 only; version r11.3.5 only; version r11.3.6 only

Published 2015-06-17. Last modified 2026-06-17.