Risque

Exécution de code arbitraire à distance.

Systèmes affectés

IBM Lotus Notes versions 6.0, 6.5, 7.0, 8.0 et 8.5.

Résumé

De multiples vulnérabilités dans IBM Lotus Notes permettent l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été découvertes dans IBM Lotus Notes. Elles sont toutes liées à l'affichage des pièces jointes. Les formats de pièce jointe concernés sont les suivants :

  • archive LZH ;
  • document RTF ;
  • feuille de calcul Applix ;
  • document Microsoft Excel ;
  • document Microsoft Office ;
  • fichier Lotus Notes .prz ;
  • fichier Lotus Notes .zip.

L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation