CH azonosító
CH-9135Angol cím
IBM Notes PNG Integer Overflow VulnerabilityFelfedezés dátuma
2013.05.06.Súlyosság
MagasÉrintett rendszerek
IBMLotus Notes
Érintett verziók
IBM Lotus Notes 8.x
IBM Notes (korábban IBM Lotus Notes) 9.x
Összefoglaló
Az IBM Notes egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a PNG képek megtekintésekor keletkező egész szám túlcsordulásos hiba okozza, amit kihasználva tetszőleges kódot lehet végrehajtani egy email-ben küldött speciálisan megszerkesztett PNG kép segítségével.
A sérülékenységet a 8.5.x és a 9.0 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2013-2977 - NVD CVE-2013-2977
SECUNIA 53343