CH azonosító
CH-13334Angol cím
IBM Lotus Domino vulnerabilitiesFelfedezés dátuma
2016.06.06.Súlyosság
MagasÖsszefoglaló
Az IMB Lotus Domino magas sérülékenységei váltak ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A KeyView PDF filter hibáját egy speciálisan megszerkesztett PDF fájllal kihasználva a támadó halom alapú puffer túlcsordulást okozhat, így tetszőleges kód futtatható a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: www.securitytracker.com