IBM Lotus Domino információ felfedés és helyi puffer túlcsordulás sebezhetőségek

CH azonosító

CH-201

Felfedezés dátuma

2006.11.08.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Lotus Domino

Érintett verziók

IBM Lotus Domino 5.x, 6.x, 7.0.x

Összefoglaló

Az IBM Lotus Domino több olyan sebezhetőségét azonosították, melyeket távoli támadók kiaknázhatnak érzékeny információk megismerésére vagy rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

Az IBM Lotus Domino több olyan sebezhetőségét azonosították, melyeket távoli támadók kiaknázhatnak érzékeny információk megismerésére vagy rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek.

  1. A sebezhetőséget a bináris “tunekrnl” (setuid “root”) puffer túlcsordulásos hibái okozzák, mivel nem kezeli helyesen a szabálytalan bemenetet. Ezt helyi támadók felhasználhatják tetszőleges parancsok lefuttatására “root” jogosultsággal.
  2. A problémát a Notes Remote Procedure Call (NRPC) protokoll (port 1352) hibája okozza, mivel egy nem hitelesített tranzakciót használ az azonosítatlan felhasználó hitelesítésére, hogy az hozzáférhessen az ID (azonosító) fájljához a telepítés során. Ezt kiaknázva egy távoli támadó letöltheti a felhasználó ID fájlját, ha a sebezhető tranzakció segítségével sorban kipróbálja a lehetséges felhasználói nevek érvényességét.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »