int(5769)

Boletines de Vulnerabilidades


Denegación de servicio en Lotus Quickr 8.1

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Lotus Quickr 8.1

Descripción

CVE-2008-7284: Se ha descubierto una vulnerabilidad en IBM Lotus Quickr versión 8.1 anteriores a v8.100.003.
Un atacante remotos podría causar un ataque de denegación de servicio mediante un enlace de descarga especialmente manipulado (QCAO7E6AM8 SPR).

Solución



Actualización de software

IBM ((7013341)
Paquete para Microsoft Windows
Pack 27 (8.1.0.27) 8.1-Quickr-Domino-FP81027-ENGLISH
Connector fix 21: 8.1-Quickr-Domino-Connector-HF21-ENGLISH
https://www-304.ibm.com/support/docview.wss?rs=3264&uid=swg24018711#dt

Identificadores estándar

Propiedad Valor
CVE CVE-2008-7284
BID

Recursos adicionales

IBM Security Advisory (7013341)
http://www-01.ibm.com/support/docview.wss?uid=swg27013341

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-03-25

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT