Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en IBM Lotus Notes |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado | Lotus Notes < 8.5.2 |
Descripción |
|
Se han encontrado múltiples vulnerabilidades en Lotus Notes 5.x, 6.x, 8.5.x, 8.0x y 7.x. Las vulnerabilidades se deben a un fallo por corrupción en memoria en "wkssr.dll", "kpmsordr.dll", "mwsr.dll", "kvolefio.dll", "qpssr.dll" y "wosr.dll". Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario mediante un fichero especialmente manipulado. |
|
Solución |
|
Actualización de software IBM Lotus Notes 8.0.2 Fix Pack 6 (Disponible el 26/07/ 2010) Lotus Notes 8.5.1 Fix Pack 4 (Disponible el 04/08/2010) Para el resto de versiones consultar la tabla de actualizaciones en: http://www-01.ibm.com/support/docview.wss?uid=swg21440812 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2010-0131 CVE-2010-0133 CVE-2010-1525 CVE-2010-1524 CVE-2010-0126 CVE-2010-0135 |
BID | |
Recursos adicionales |
|
IBM Security Advisory http://www-01.ibm.com/support/docview.wss?uid=swg21440812 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2010-07-30 |