IBM Lotus Notes 7 / 8 fájl nézegetőjének puffer túlcsordulásos sebezhetősége

CH azonosító

CH-824

Felfedezés dátuma

2007.11.27.

Súlyosság

Magas

Érintett rendszerek

IBM
Lotus Notes

Érintett verziók

IBM Lotus Notes 7.0, 8.0

Összefoglaló

Az IBM Lotus Notes néhány sérülékenységet tartalmaz, amit kihasználva rosszindulatú felhasználók feltörhetik a rendszert.

Leírás

Az IBM Lotus Notes néhány sérülékenységet tartalmaz, amit kihasználva rosszindulatú felhasználók feltörhetik a rendszert.
A sebezhetőségeket a Lotus 1-2-3 fájl nézegető (l123sr.dll) határhibái okozzák. Ezeket kihasználva puffer túlcsordulás okozható, ha pl. a felhasználót sikerül rávenni, hogy megnézzen egy különleges SRANGE rekorddal rendelkező Lotus 1-2-3 mellékletet.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Szerezze be az IBM-től a javításokat, vagy tiltsa le a fájl nézegetőt.

Hivatkozások

Egyéb referencia: lists.grok.org.uk
Gyártói referencia: www-1.ibm.com
SECUNIA 27835


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »