Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Lotus Domino versions antérieures à 8.0.1 « Fix Pack 2 », 8.5.1 « Fix Pack 5 » et 8.5.2.

Résumé

Une vulnérabilité dans la fonction iCalendar de Lotus Domino permet l'exécution de code arbitraire à distance.

Description

Un attaquant peut construire une invitation iCalendar malveillante, et exécuter du code arbitraire à distance via un débordement de tampon lorsque cette invitation est traitée par Lotus Domino.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation