int(918)

Vulnerability Bulletins


Denegación de Servicio en la interfaz Web de IBM Lotus Domino

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software IBM Lotus Domino 6.x
IBM Lotus Domino 6.5.x
IBM Lotus Domino 6.0.x

Description

Se ha descubierto una vulnerabilidad en las versiones 6.x, 6.5.x y 6.0.x de IBM Lotus Domino Server. La vulnerabilidad reside en el manejo de e-mails con un cuerpo muy largo por parte de la interfaz Web de Domino.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto causar una situación de denegación de servicio de Lotus Domino Server mediante el envío de un e-mail especialmente diseñado que debe ser abierto a través de la interfaz Web de Domino por un cliente.

Solution

Configurar la restricción "Maximum Message Size" con un valor inferior a 12 MB.

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor:
http://www.ibm.com

Standar resources

Property Value
CVE CAN-2004-0668
BID

Other resources

IBM Technote 1173969
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21173969

Bugtraq BID 10641
http://www.securityfocus.com/bid/10641

Version history

Version Comments Date
1.0 Aviso emitido 2004-07-13
Ministerio de Defensa
CNI
CCN
CCN-CERT