Security Lab

Множественные уязвимости в IBM Lotus Notes

Дата публикации:24.10.2007
Всего просмотров:2365
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-4222
CVE-2007-5544
CVE-2007-6706
CVE-2008-1217
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: IBM Lotus Notes 6.x
IBM Lotus Notes 7.x
Уязвимые версии: IBM Lotus Notes версии до 7.0.3 и 8.0

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибок в различных просмотрщиках файлов сторонних производителей (mifsr.dll, awsr.dll, kpagrdr.dll, exesr.dll, rtfsr.dll, mwsr.dll, exesr.dll, wp6sr.dll и lasr.dll). Злоумышленник может обманом заставить пользователя открыть специально сформированное вложение, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных при обработке HTML сообщений (ответ, пересылка ли копирование в буфер обмена) в функции "TagAttributeListCopy()" в библиотеке nnotes.dll. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки в ECL (Execution Control List) механизме при обработке Notes database (.nsf) и Notes template (.ntf) вложений. Удаленный пользователь может автоматически выполнить специально сформированное вложение без отображения Execution Security Alert.

4. Уязвимость существует из-за небезопасных привилегий на доступ к общей памяти. Локальный пользователь может получить доступ к данным других пользователей на системе.

5. Уязвимость существует из-за ошибки при обработке SMTP сообщений. Злоумышленник может отправить клиенту специально сформированный SMTP ответ и аварийно завершить работу клиента.

URL производителя: www.ibm.com

Решение: Установите последнюю версию 7.0.3 или 8.0 с сайта производителя.

Ссылки: Lotus Notes Memory Mapped Files Vulnerability
IBM Lotus Notes Client TagAttributeListCopy Buffer Overflow Vulnerability

http://www-1.ibm.com/support/docview.wss?uid=swg21271111
http://www-1.ibm.com/support/docview.wss?uid=swg21272836
http://www-1.ibm.com/support/docview.wss?uid=swg21272930
http://www-1.ibm.com/support/docview.wss?uid=swg21270884
http://www-1.ibm.com/support/docview.wss?uid=swg21257030
http://www-1.ibm.com/support/docview.wss?uid=swg21271957