Risque
- Élévation de privilèges
Systèmes affectés
- IBM Lotus Domino 6.x sous Linux sur plateformes zSeries ;
- IBM Lotus Domino 7.0.x sous Linux sur plateformes zSeries et x86.
Résumé
Plusieurs vulnérabilités sous IBM Lotus Domino peuvent conduirent une personne malintentionnée à élever ses privilèges.
Description
Le programme tunekrnl est utilisé par IBM Lotus Domino pour gérer les performances du système en affinant certains paramètres du noyau Linux.
Deux vulnérabilités, de type dépassement de mémoire, dans le fichier tunekrnl permettent à un utilisateur locale d'élever ses privilèges.
Solution
Les versions de Lotus Domino 6.5.5 Fix Pack 2 et Lotus Domino 7.0.2 corrigent le problème. Pour les versions antérieurs, IBM propose de renommer, supprimer ou inhiber le programme tunekrnl, ces actions pouvant éventuellement affecter les performances du système.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21249173