CH azonosító
CH-9410Angol cím
IBM Notes Multi User Profile Cleanup Service Privilege Escalation VulnerabilityFelfedezés dátuma
2013.06.13.Súlyosság
AlacsonyÉrintett rendszerek
IBMLotus Notes
Notes
Érintett verziók
IBM Lotus Notes 8.x
IBM Notes (formerly IBM Lotus Notes) 9.x
Összefoglaló
Az IBM Notes olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet a Multi User Profile Cleanup szolgáltatással kapcsolatos nem részletezett hiba okozza, és a legközelebb bejelentkező felhasználó jogosultságaival kihasználható tetszőleges kód futtatására.
A sérülékenységet a 8.0.x, 8.5.x és 9.0 verziókban ismerték fel.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
SECUNIA 53789
CVE-2013-0536 - NVD CVE-2013-0536