Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Lotus Domino versions antérieures à 8.0.1 « Fix Pack 2 », 8.5.1 « Fix Pack 5 » et 8.5.2.
Résumé
Une vulnérabilité dans la fonction iCalendar de Lotus Domino permet l'exécution de code arbitraire à distance.
Description
Un attaquant peut construire une invitation iCalendar malveillante, et exécuter du code arbitraire à distance via un débordement de tampon lorsque cette invitation est traitée par Lotus Domino.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM Lotus du 14 septembre 2010 http://www-01.ibm.com/support/docview.wss?uid=swg21446515