Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- IBM Lotus Notes 6.x ;
- IBM Lotus Notes 7.x.
Résumé
Plusieurs vulnérabilités ont été identifiées dans le logiciel Lotus Notes. L'exploitation de l'une d'elles peut conduire à la compromission du système ou au contournement de la politique de sécurité.
Description
Six vulnérabilités ont été découvertes dans le logiciel Lotus Notes :
- Cinq de ces vulnérabilités sont dues à des erreurs de gestion de dépassement de capacité au niveau des bibliothèques kvarcve.dll, uudrdr.dll, tarrdr.dll, htmsr.dll. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné afin d'exécuter du code arbitraire à distance.
- La sixième vulnérabilité est due à une erreur de type ``accès transverse au repertoire'' présente dans la bibliothèque kvarcve.dll.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour : http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21229918
- Bulletin de sécurité VU#884076 de l'US-CERT du 16 février 2005 : http://www.kb.cert.org/vuls/id/884076
- Site de l'éditeur : http://www.ibm.com