Risque
- Exécution de code arbitraire à distance ;
- contournement de la politique de sécurité.
Systèmes affectés
- IBM Lotus Notes 6.x ;
- IBM Lotus Notes 7.x.
Résumé
Plusieurs vulnérabilités ont été identifiées dans le logiciel Lotus Notes. L'exploitation de l'une d'elles peut conduire à la compromission du système ou au contournement de la politique de sécurité.
Description
Six vulnérabilités ont été découvertes dans le logiciel Lotus Notes :
- Cinq de ces vulnérabilités sont dues à des erreurs de gestion de dépassement de capacité au niveau des bibliothèques kvarcve.dll, uudrdr.dll, tarrdr.dll, htmsr.dll. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné afin d'exécuter du code arbitraire à distance.
- La sixième vulnérabilité est due à une erreur de type ``accès transverse au repertoire'' présente dans la bibliothèque kvarcve.dll.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Site de l'éditeur :
http://www.ibm.com
- Bulletin de mise à jour :
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21229918
- Référence CVE CAN-2005-2618 :
https://www.cve.org/CVERecord?id=CAN-2005-2618
- Référence CVE CAN-2005-2619 :
https://www.cve.org/CVERecord?id=CAN-2005-2619
- Bulletin de sécurité VU#884076 de l'US-CERT du 16 février 2005 :
http://www.kb.cert.org/vuls/id/884076