CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/09/2013

Desbordament de memòria a IBM Domino / iNotes

S’ha informat d’una vulnerabilitat en IBM Domino i IBM iNotes que podria ser aprofitada per atacants maliciosos per a comprometre un sistema vulnerable.

Risc: Mitjà

S’ha informat d’una vulnerabilitat en IB Domino i IBM iNotes que podria ser aprofitada per atacants maliciosos per a comprometre un sistema vulnerable.

La vulnerabilitat està provocada a causa d’un error sense especificar que podria ser explotat per a provocar un desbordament de memòria. L’explotació amb èxit podria permetre l’execució de codi arbitrari.

La vulnerabilitat està reportada en versions 8.5.3.5 i 9.0

Sistemes Afectats:

IBM Domino (formerly IBM Lotus Domino) 9.x
IBM iNotes 9.x
IBM Lotus Domino 8.x
IBM Lotus iNotes 8.5.x 

Referències:

CVE-2013-4068

Solució:

Cal aplicar actualitzacions.

Notes:

http://www.ibm.com/support/docview.wss?uid=swg21650146
http://www.ibm.com/support/docview.wss?uid=swg21650034
http://www.ibm.com/support/docview.wss?uid=swg21649476

Font: Secunia Advisories

CSIRT-CV