CH azonosító
CH-12131Angol cím
IBM Domino SSL vulnerabilityFelfedezés dátuma
2015.04.05.Súlyosság
MagasÉrintett rendszerek
IBMÉrintett verziók
IBM Domino 8.5.1 FP5 IF3 előtti 8.5.x
IBM Domino FP4 IF3 előtti 8.5.2
IBM Domino FP6 IF6 előtti 8.5.3
IBM Domino IF7 előtti 9.0
IBM Domino FP2 IF3 előtti 9.0.1
Összefoglaló
Az IBM Domino sérülékenysége vált ismertté, amelyet kihasználva a támadók tetszőleges kódot futtathatnak a rendszeren.
Leírás
A sérülékenységet az IBM Domino SSLv2 implementációjának puffer túlcsordulási hibája okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-0134 - NVD CVE-2015-0134