IBM Lotus Domino script beszúrásos és puffer túlcsordulásos sebezhetőségei

CH azonosító

CH-460

Felfedezés dátuma

2007.03.27.

Súlyosság

Közepes

Érintett rendszerek

IBM
Lotus Domino
Lotus Domino Web Access (iNotes)

Érintett verziók

IBM Lotus Domino Web Access (iNotes) 6.x - 7.x
IBM Lotus Domino 6.x - 7.x

Összefoglaló

Az IBM Lotus Domino több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására.

Leírás

Az IBM Lotus Domino és Lotus Domino Web Access több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására vagy a sebezhető rendszer föltörésére.

  1. Az IMAP szolgáltatás (nimap.exe) CRAM-MD5 hitelesítés során föllépő határhibáját kihasználva egy túl hosszú felhasználónévvel (több mint 256 byte) puffer túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  2. Az LDAP szolgáltatás egyes kérések kezelésekor föllépő hibáját kihasználva egy különlegesen kialakított, 65535 byte-nál hosszabb stringgel halom túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  3. A Lotus Domino Web Access nem ellenőrzi az e-mailek egyes bemeneteit megjelenítés előtt. Ezt kihasználva egy rosszindulatú üzenet megtekintésekor tetszőleges HTML és script kód futtatható a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »