IBM Lotus Domino 多個緩衝區滿溢漏洞
最後更新
2011年02月08日 15:25
發佈日期:
2011年02月08日
3199
觀看次數
風險: 高度風險
類型: 伺服器 - 其他伺服器
在 IBM Lotus Domino 發現多個漏洞,遠端攻擊者可利用漏洞完全控制受影響的受影響的伺服器。
1. 產生與處理 MIME 相關的堆疊滿溢錯誤,未經驗證的遠端攻擊者可利用漏洞執行任意程式碼。
2. 由於 Domino Internet Inter-ORB Protocol (DIIOP) 產生錯誤,遠端攻擊者可利用漏洞執行任意程式碼。
3. 由於產生與 Domino Internet Inter-ORB Protocol (DIIOP) 相關的錯誤,遠端攻擊者可利用漏洞執行任意程式碼。
4. 當處理 UNC 路徑時,Remote Console 產生存取驗證錯誤,攻擊者可利用漏洞繞過身份認證及執行任意程式碼。
5. 當處理使用者提供的請求時,Router 元件產生緩衝區滿溢錯誤,未經驗證的遠端攻擊者可利用漏洞執行任意程式碼。
6. 當處理異常數據時,IMAP 及 POP3 元件產生緩衝區滿溢錯誤,未經驗證的遠端攻擊者可利用漏洞執行任意程式碼。
7. 當處理 LDAP 連結請求時產生錯誤,遠端攻擊者可利用漏洞執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- IBM Lotus Notes 8.5.3 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至 IBM Lotus Notes 版本 8.5.3。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至