Vulnerability Bulletins |
Múltiples vulnerabilidades en IBM Lotus Notes |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software | Lotus Notes < 8.5.2 |
Description |
|
Se han encontrado múltiples vulnerabilidades en Lotus Notes 5.x, 6.x, 8.5.x, 8.0x y 7.x. Las vulnerabilidades se deben a un fallo por corrupción en memoria en "wkssr.dll", "kpmsordr.dll", "mwsr.dll", "kvolefio.dll", "qpssr.dll" y "wosr.dll". Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario mediante un fichero especialmente manipulado. |
|
Solution |
|
Actualización de software IBM Lotus Notes 8.0.2 Fix Pack 6 (Disponible el 26/07/ 2010) Lotus Notes 8.5.1 Fix Pack 4 (Disponible el 04/08/2010) Para el resto de versiones consultar la tabla de actualizaciones en: http://www-01.ibm.com/support/docview.wss?uid=swg21440812 |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2010-0131 CVE-2010-0133 CVE-2010-1525 CVE-2010-1524 CVE-2010-0126 CVE-2010-0135 |
BID | |
Other resources |
|
IBM Security Advisory http://www-01.ibm.com/support/docview.wss?uid=swg21440812 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2010-07-30 |