Risque
- Déni de service
Systèmes affectés
- IBM Lotus Domino Server 8.0.x.
- IBM Lotus Domino Server 8.5 ;
- IBM Lotus Domino Server 8.5.1 ;
- IBM Lotus Domino Server version 8.5.2 FP3 et antérieures ;
Résumé
Une vulnérabilité permettant à un utilisateur malintentionné distant de causer un déni de service est présente dans IBM Lotus Domino Server.
Description
Une vulnérabilité est présente dans IBM Lotus Domino Server. Elle permet à une personne malintentionnée de causer un déni de service grâce à l'envoi d'un paquet spécialement conçu via Notes RPC.
L'attaquant doit disposer de capacités de surveillance du traffic réseau entre le client Notes et le serveur Domino afin de mener son attaque à bien.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM ISS X-Force xfdb/71805 du 14 décembre 2011 : http://xforce.iss.net/xforce/xfdb/71805
- Bulletin de sécurité IBM swg21575247 du 21 décembre 2011 : http://www-01.ibm.com/support/docview.wss?uid=swg21575247
- Référence CVE CVE-2011-1393 https://www.cve.org/CVERecord?id=CVE-2011-1393