IBM Lotus Domino információ felfedés és helyi puffer túlcsordulás sebezhetőségek

CH azonosító

CH-201

Felfedezés dátuma

2006.11.08.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Lotus Domino

Érintett verziók

IBM Lotus Domino 5.x, 6.x, 7.0.x

Összefoglaló

Az IBM Lotus Domino több olyan sebezhetőségét azonosították, melyeket távoli támadók kiaknázhatnak érzékeny információk megismerésére vagy rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

Az IBM Lotus Domino több olyan sebezhetőségét azonosították, melyeket távoli támadók kiaknázhatnak érzékeny információk megismerésére vagy rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek.

  1. A sebezhetőséget a bináris “tunekrnl” (setuid “root”) puffer túlcsordulásos hibái okozzák, mivel nem kezeli helyesen a szabálytalan bemenetet. Ezt helyi támadók felhasználhatják tetszőleges parancsok lefuttatására “root” jogosultsággal.
  2. A problémát a Notes Remote Procedure Call (NRPC) protokoll (port 1352) hibája okozza, mivel egy nem hitelesített tranzakciót használ az azonosítatlan felhasználó hitelesítésére, hogy az hozzáférhessen az ID (azonosító) fájljához a telepítés során. Ezt kiaknázva egy távoli támadó letöltheti a felhasználó ID fájlját, ha a sebezhető tranzakció segítségével sorban kipróbálja a lehetséges felhasználói nevek érvényességét.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »