Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en IBM Lotus Notes |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Lotus Notes < 8.5.2 |
Descripción |
|
|
Se han encontrado múltiples vulnerabilidades en Lotus Notes 5.x, 6.x, 8.5.x, 8.0x y 7.x. Las vulnerabilidades se deben a un fallo por corrupción en memoria en "wkssr.dll", "kpmsordr.dll", "mwsr.dll", "kvolefio.dll", "qpssr.dll" y "wosr.dll". Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario mediante un fichero especialmente manipulado. |
|
Solución |
|
|
Actualización de software IBM Lotus Notes 8.0.2 Fix Pack 6 (Disponible el 26/07/ 2010) Lotus Notes 8.5.1 Fix Pack 4 (Disponible el 04/08/2010) Para el resto de versiones consultar la tabla de actualizaciones en: http://www-01.ibm.com/support/docview.wss?uid=swg21440812 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2010-0131 CVE-2010-0133 CVE-2010-1525 CVE-2010-1524 CVE-2010-0126 CVE-2010-0135 |
| BID | |
Recursos adicionales |
|
|
IBM Security Advisory http://www-01.ibm.com/support/docview.wss?uid=swg21440812 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2010-07-30 |














