![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Deux vulnérabilités de
Lotus Notes et Domino
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités de Lotus Notes et Domino permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service. 4 DescriptionLa première vulnérabilité concerne un débordement de mémoire dans le service COM Object Control Handler de Lotus Notes et Domino. Cette vulnérabilité avait été annoncée comme une vulnérabilité de iNotes ActiveX, mais elle n'est pas spécifique à iNotes ou aux ActiveX. Elle peut notamment être présente sur des clients Notes ou des serveurs Domino installés sur d'autres plates-formes que Microsoft Windows. Les systèmes affectés sont Lotus Notes et
Domino versions 5.0.12, 6.0.1 et antérieures. La deuxième vulnérabilité concerne le protocole LDAP. Les versions de Lotus Domino R5.0.7 et antérieures présentaient une vulnérabilité dans la gestion du protocole LDAP, qui avait été corrigée dans la version R5.0.7a. Cette vulnérabilité est à nouveau présente dans les versions Lotus Notes et Domino R6 alpha et beta. 5 SolutionAppliquer le correctif pour la première
vulnérabilité. Les versions Lotus Domino et Notes R6.0 Gold et R6.0.1 corrigent la deuxième vulnérabilité. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||