IBM Lotus Notes 整数溢出漏洞

漏洞信息详情

IBM Lotus Notes 整数溢出漏洞

漏洞简介

IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。

基于Windows平台上的8.5.3 FP4 Interim Fix 1之前的8.5.x版本和9.0 Interim Fix 1之前的9.x版本,基于Linux平台上的8.5.3 FP5之前的8.5.x版本和9.0.1之前的版本9.x中的IBM Notes中存在整数溢出漏洞。远程攻击者可以利用该漏洞在电子邮件中构造一个畸形的PNG图像,在Notes的消息预览窗口即可触发该漏洞,并执行任意代码,不需要用户的任何交互。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www-01.ibm.com/support/docview.wss?uid=swg21635878

参考网址

来源: XF

名称: ibm-notes-cve20132977-bo(83967)

链接:http://xforce.iss.net/xforce/xfdb/83967

来源: www-01.ibm.com

链接:http://www-01.ibm.com/support/docview.wss?uid=swg21635878

来源:SECUNIA

名称:53343

链接:http://secunia.com/advisories/53343

来源: BID

名称: 59693

链接:http://www.securityfocus.com/bid/59693

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享