![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Lotus Domino pour
Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités sous IBM Lotus Domino peuvent conduirent une personne malintentionnée à élever ses privilèges.4 DescriptionLe programme tunekrnl est utilisé par IBM Lotus Domino pour gérer les performances du système en affinant certains paramètres du noyau Linux.Deux vulnérabilités, de type dépassement de mémoire, dans le fichier tunekrnl permettent à un utilisateur locale d'élever ses privilèges. 5 SolutionLes versions de Lotus Domino 6.5.5 Fix Pack 2 et Lotus Domino 7.0.2 corrigent le problème. Pour les versions antérieurs, IBM propose de renommer, supprimer ou inhiber le programme tunekrnl, ces actions pouvant éventuellement affecter les performances du système.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 DocumentationBulletin de sécurité IBM : http://www-1.ibm.com/support/docview.wss?rs=475&uid=swg21249173 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||