 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 16 février
2006
No CERTA-2006-AVI-080 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités du logiciel IBM Lotus
Notes
Tableau 1: Gestion du document
| Référence |
CERTA-2006-AVI-080 |
| Titre |
Multiples
vulnérabilités du logiciel IBM
Lotus Notes |
| Date de la première
version |
16 février 2006 |
| Date de la dernière
version |
- |
| Source(s) |
Annonce de mise à jour
d'IBM #1229918 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- contournement de la politique de
sécurité.
- IBM Lotus Notes 6.x ;
- IBM Lotus Notes 7.x.
Plusieurs vulnérabilités ont été
identifiées dans le logiciel Lotus Notes. L'exploitation
de l'une d'elles peut conduire à la compromission du
système ou au contournement de la politique de
sécurité.
Six vulnérabilités ont été
découvertes dans le logiciel Lotus Notes :
- Cinq de ces vulnérabilités sont dues
à des erreurs de gestion de dépassement de
capacité au niveau des bibliothèques
kvarcve.dll, uudrdr.dll,
tarrdr.dll, htmsr.dll. Ces
vulnérabilités peuvent être
exploitées par un utilisateur mal intentionné
afin d'exécuter du code arbitraire à
distance.
- La sixième vulnérabilité est due
à une erreur de type ``accès transverse au
repertoire'' présente dans la bibliothèque
kvarcve.dll.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 16 février 2006
- version initiale.
CERTA
2012-01-04
|
 |