Risque
- Exécution de code arbitraire à distance
Systèmes affectés
IBM Lotus Notes versions 6.0, 6.5, 7.0, 8.0 et 8.5.
Résumé
De multiples vulnérabilités dans IBM Lotus Notes permettent l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été découvertes dans IBM Lotus Notes. Elles sont toutes liées à l'affichage des pièces jointes. Les formats de pièce jointe concernés sont les suivants :
- archive LZH ;
- document RTF ;
- feuille de calcul Applix ;
- document Microsoft Excel ;
- document Microsoft Office ;
- fichier Lotus Notes .prz ;
- fichier Lotus Notes .zip.
L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21500034 du 25 mai 2011 http://www-01.ibm.com/support/docview.wss?uid=swg21500034
- Référence CVE CVE-2011-1512 https://www.cve.org/CVERecord?id=CVE-2011-1512