IBM Lotus Domino információ felfedés és helyi puffer túlcsordulás sebezhetőségek

CH azonosító

CH-201

Felfedezés dátuma

2006.11.08.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Lotus Domino

Érintett verziók

IBM Lotus Domino 5.x, 6.x, 7.0.x

Összefoglaló

Az IBM Lotus Domino több olyan sebezhetőségét azonosították, melyeket távoli támadók kiaknázhatnak érzékeny információk megismerésére vagy rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

Az IBM Lotus Domino több olyan sebezhetőségét azonosították, melyeket távoli támadók kiaknázhatnak érzékeny információk megismerésére vagy rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek.

  1. A sebezhetőséget a bináris “tunekrnl” (setuid “root”) puffer túlcsordulásos hibái okozzák, mivel nem kezeli helyesen a szabálytalan bemenetet. Ezt helyi támadók felhasználhatják tetszőleges parancsok lefuttatására “root” jogosultsággal.
  2. A problémát a Notes Remote Procedure Call (NRPC) protokoll (port 1352) hibája okozza, mivel egy nem hitelesített tranzakciót használ az azonosítatlan felhasználó hitelesítésére, hogy az hozzáférhessen az ID (azonosító) fájljához a telepítés során. Ezt kiaknázva egy távoli támadó letöltheti a felhasználó ID fájlját, ha a sebezhető tranzakció segítségével sorban kipróbálja a lehetséges felhasználói nevek érvényességét.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: labs.idefense.com
Gyártói referencia: www-1.ibm.com
Gyártói referencia: www-1.ibm.com
Egyéb referencia: www.fortconsult.net
SECUNIA 22724
SECUNIA 22741
Egyéb referencia: www.vupen.com
CVE-2006-5818 - NVD CVE-2006-5818
CVE-2006-5835 - NVD CVE-2006-5835


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »