![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
IBM Lotus Notes
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités dans Lotus Notes client permettent à un utilisateur malveillant d'élever ses privilèges en contournant la politique de sécurité.4 DescriptionLes deux vulnérabilités concernent des défauts d'affectation de droits sur les fichiers d'installation de Lotus Notes client. Un utilisateur malveillant ayant accès aux sources d'installation du client Lotus Notes peut, en modifiant certains fichiers, contourner la politique de sécurité.5 Contournement provisoireDans l'attente de la sortie de la version 8.0.1 de Lotus Notes client pour GNU/Linux, IBM recommande de réaliser les actions suivantes :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||