int(2764)

Boletines de Vulnerabilidades


Aumento de privilegios en IBM Lotus Notes

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado IBM Lotus Notes 6.5.4, 6.5.5, 7.0.0, 7.0.1.

Descripción

Se ha descubierto una vulnerabilidad en IBM Lotus Notes. La vulnerabilidad reside en un error en los permisos por defecto del directorio de "notes".

Un atacante local podría borrar, manipular o remplazar cualquier archivo de la aplicación porque los permisos por defecto permiten a cualquier miembro del grupo un control total sobre el directorio de "notes" y a todos los hijos objeto.

Solución



Actualización de software

IBM Lotus Notes
Actualizar a las versiones 7.0.2 y 6.5.6, o consultar la sección de soluciones en:
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21246773

Identificadores estándar

Propiedad Valor
CVE CVE-2005-2454
BID

Recursos adicionales

IBM Security Advisory
http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21246773

Secunia (SA19537)
http://secunia.com/advisories/19537/

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-19
Ministerio de Defensa
CNI
CCN
CCN-CERT