CH azonosító
CH-6968Angol cím
IBM Lotus iNotes Upload Module ActiveX Control Buffer Overflow VulnerabilityFelfedezés dátuma
2012.06.07.Súlyosság
MagasÉrintett rendszerek
IBMLotus iNotes
Érintett verziók
IBM Lotus iNotes 8.5.x
IBM Lotus iNotes Upload Module ActiveX Control 8.x
Összefoglaló
Az IBM Lotus iNotes Upload modul ActiveX vezérlőjének olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a dwa85W.dll modul egy hibája okozza, amely kihasználható puffer túlcsordulás előidézésére az „Attachment_Times” tulajdonsághoz való túlságosan hosszú karakterlánc hozzárendelésével.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységet az IBM Lotus iNotes 8.5.x verziójában jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 49443
CVE-2012-2175 - NVD CVE-2012-2175