![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur le
serveur SMTP Lotus Domino 5.0.8
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésLotus Domino SMTP versions 5.0.8 et antérieures. 3 RésuméUne vulnérabilité a été découverte sur les serveurs de messagerie Lotus Domino versions 5.0.8 et antérieures. 4 DescriptionUn individu mal intentionné peut provoquer un déni de service par l'envoi de méls ayant une enveloppe SMTP mal formée causant une boucle lors de son routage. Toutes les ressources du processeur sont alors utilisées, et ne peuvent être libérées que par la destruction de ces messages. 5 SolutionEffectuer une mise à jour avec la version 5.0.9 fournie par l'éditeur : http://www.notes.net/qmrdown.nsf 6 DocumentationBulletin de sécurité #191746 de Lotus : http://www.lotus.com/home.nsf/welcome/securityzone Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||