int(5388)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en IBM Lotus Notes

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Lotus Notes < 8.5.2

Descripción

Se han encontrado múltiples vulnerabilidades en Lotus Notes 5.x, 6.x, 8.5.x, 8.0x y 7.x. Las vulnerabilidades se deben a un fallo por corrupción en memoria en "wkssr.dll", "kpmsordr.dll", "mwsr.dll", "kvolefio.dll", "qpssr.dll" y "wosr.dll".

Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario mediante un fichero especialmente manipulado.

Solución



Actualización de software

IBM
Lotus Notes 8.0.2 Fix Pack 6 (Disponible el 26/07/ 2010)
Lotus Notes 8.5.1 Fix Pack 4 (Disponible el 04/08/2010)
Para el resto de versiones consultar la tabla de actualizaciones en:
http://www-01.ibm.com/support/docview.wss?uid=swg21440812

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0131
CVE-2010-0133
CVE-2010-1525
CVE-2010-1524
CVE-2010-0126
CVE-2010-0135
BID

Recursos adicionales

IBM Security Advisory
http://www-01.ibm.com/support/docview.wss?uid=swg21440812

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-07-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT