Risques

  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Systèmes affectés

  • IBM Lotus Notes 6.x ;
  • IBM Lotus Notes 7.x.

Résumé

Plusieurs vulnérabilités ont été identifiées dans le logiciel Lotus Notes. L'exploitation de l'une d'elles peut conduire à la compromission du système ou au contournement de la politique de sécurité.

Description

Six vulnérabilités ont été découvertes dans le logiciel Lotus Notes :

  • Cinq de ces vulnérabilités sont dues à des erreurs de gestion de dépassement de capacité au niveau des bibliothèques kvarcve.dll, uudrdr.dll, tarrdr.dll, htmsr.dll. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné afin d'exécuter du code arbitraire à distance.
  • La sixième vulnérabilité est due à une erreur de type ``accès transverse au repertoire'' présente dans la bibliothèque kvarcve.dll.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation