跳至主內容

IBM Lotus Domino 多個緩衝區滿溢漏洞

最後更新 2011年02月08日 15:25 發佈日期: 2011年02月08日 3215 觀看次數

風險: 高度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

在 IBM Lotus Domino 發現多個漏洞,遠端攻擊者可利用漏洞完全控制受影響的受影響的伺服器。

1. 產生與處理 MIME 相關的堆疊滿溢錯誤,未經驗證的遠端攻擊者可利用漏洞執行任意程式碼。

2. 由於 Domino Internet Inter-ORB Protocol (DIIOP) 產生錯誤,遠端攻擊者可利用漏洞執行任意程式碼。

3. 由於產生與 Domino Internet Inter-ORB Protocol (DIIOP) 相關的錯誤,遠端攻擊者可利用漏洞執行任意程式碼。

4. 當處理 UNC 路徑時,Remote Console 產生存取驗證錯誤,攻擊者可利用漏洞繞過身份認證及執行任意程式碼。

5. 當處理使用者提供的請求時,Router 元件產生緩衝區滿溢錯誤,未經驗證的遠端攻擊者可利用漏洞執行任意程式碼。

6. 當處理異常數據時,IMAP 及 POP3 元件產生緩衝區滿溢錯誤,未經驗證的遠端攻擊者可利用漏洞執行任意程式碼。

7. 當處理 LDAP 連結請求時產生錯誤,遠端攻擊者可利用漏洞執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • IBM Lotus Notes 8.5.3 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 升級至 IBM Lotus Notes 版本 8.5.3。

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結