IBM Lotus Domino script beszúrásos és puffer túlcsordulásos sebezhetőségei

CH azonosító

CH-460

Felfedezés dátuma

2007.03.27.

Súlyosság

Közepes

Érintett rendszerek

IBM
Lotus Domino
Lotus Domino Web Access (iNotes)

Érintett verziók

IBM Lotus Domino Web Access (iNotes) 6.x - 7.x
IBM Lotus Domino 6.x - 7.x

Összefoglaló

Az IBM Lotus Domino több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására.

Leírás

Az IBM Lotus Domino és Lotus Domino Web Access több olyan sebezhetőségét is azonosították, melyeket a támadók felhasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges script kód lefuttatására vagy a sebezhető rendszer föltörésére.

  1. Az IMAP szolgáltatás (nimap.exe) CRAM-MD5 hitelesítés során föllépő határhibáját kihasználva egy túl hosszú felhasználónévvel (több mint 256 byte) puffer túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  2. Az LDAP szolgáltatás egyes kérések kezelésekor föllépő hibáját kihasználva egy különlegesen kialakított, 65535 byte-nál hosszabb stringgel halom túlcsordulás okozható.

    Sikeres kiaknázás a szolgáltatás összeomlásához vezet, ami tetszőleges kód végrehajtását teszi lehetővé.

  3. A Lotus Domino Web Access nem ellenőrzi az e-mailek egyes bemeneteit megjelenítés előtt. Ezt kihasználva egy rosszindulatú üzenet megtekintésekor tetszőleges HTML és script kód futtatható a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Megoldás

Frissítsen a legújabb verzióra