Boletines de Vulnerabilidades |
Ejecución de código en IBM Lotus Sametime |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
IBM Lotus Sametime 8.x < 8.0.1 IBM Lotus Sametime 7.x < 7.5.1 CF1 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de pila en IBM Lotus Sametime 8.x en versiones anteriores a la 8.0.1 y 7.x en versiones anteriores a la 7.5.1 CF1. La vulnerabilidad reside en un error en la comprobación de los límites al procesar URLs en Sametime Community Services Multiplexer. Un atacante remoto podría ejecutar código arbitrario mediante una URL especialmente diseñada. |
|
Solución |
|
|
Actualización de software IBM (1303920) IBM Lotus Sametime 8.0.1 IBM Lotus Sametime 7.5.1 CF1 http://www.ibm.com/software/lotus/support/upgradecentral |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
IBM Security Advisory (1303920) http://www-1.ibm.com/support/docview.wss?rs=477&uid=swg21303920 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-05-28 |














