int(5388)

Vulnerability Bulletins


Múltiples vulnerabilidades en IBM Lotus Notes

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Lotus Notes < 8.5.2

Description

Se han encontrado múltiples vulnerabilidades en Lotus Notes 5.x, 6.x, 8.5.x, 8.0x y 7.x. Las vulnerabilidades se deben a un fallo por corrupción en memoria en "wkssr.dll", "kpmsordr.dll", "mwsr.dll", "kvolefio.dll", "qpssr.dll" y "wosr.dll".

Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario mediante un fichero especialmente manipulado.

Solution



Actualización de software

IBM
Lotus Notes 8.0.2 Fix Pack 6 (Disponible el 26/07/ 2010)
Lotus Notes 8.5.1 Fix Pack 4 (Disponible el 04/08/2010)
Para el resto de versiones consultar la tabla de actualizaciones en:
http://www-01.ibm.com/support/docview.wss?uid=swg21440812

Standar resources

Property Value
CVE CVE-2010-0131
CVE-2010-0133
CVE-2010-1525
CVE-2010-1524
CVE-2010-0126
CVE-2010-0135
BID

Other resources

IBM Security Advisory
http://www-01.ibm.com/support/docview.wss?uid=swg21440812

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-30
Ministerio de Defensa
CNI
CCN
CCN-CERT