CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/09/2013

Desbordamiento de memoria en IBM Domino / iNotes

Se ha informado de una vulnerabilidad en IB Dominio e IBM iNotes que podría ser aprovechada por atacantes maliciosos para comprometer un sistema vulnerable.

Riesgo: Medio

Se ha informado de una vulnerabilidad en IB Dominio e IBM iNotes que podría ser aprovechada por atacantes maliciosos para comprometer un sistema vulnerable.

La vulnerabilidad está provocada debido a un error sin especificar que podría ser explotado para provocar un desbordamiento de memoria.

La explotación con éxito podría permitir la ejecución de código arbitrario.

La vulnerabiliadd está reportada en versiones 8.5.3.5 y 9.0 

 

Sistemas Afectados:

IBM Domino (formerly IBM Lotus Domino) 9.x
IBM iNotes 9.x
IBM Lotus Domino 8.x
IBM Lotus iNotes 8.5.x 

Referencias:

CVE-2013-4068

Solución:

Aplicar actualizaciones.

Notas:

http://www.ibm.com/support/docview.wss?uid=swg21650146
http://www.ibm.com/support/docview.wss?uid=swg21650034
http://www.ibm.com/support/docview.wss?uid=swg21649476

Fuente: Secunia Advisories

CSIRT-CV