CH azonosító
CH-10454Angol cím
IBM Lotus Quickr For Domino qp2.cab ActiveX Control Buffer Overflow VulnerabilitiesFelfedezés dátuma
2014.01.28.Súlyosság
MagasÉrintett rendszerek
IBMLotus Quickr
Lotus Quickr qp2 ActiveX Control
Érintett verziók
IBM Lotus Quickr 8.x
IBM Lotus Quickr qp2 ActiveX Control
Összefoglaló
A Lotus Quickr for Domino két sérülékenységét jelentették, amelyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet nem részletezett hibák okozzák, amelyeket kihasználva puffer túlcsordulást lehet előidézni.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 8.5.1 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-6748 - NVD CVE-2013-6748
CVE-2013-6749 - NVD CVE-2013-6749
SECUNIA 56696