Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
IBM Lotus Domino
(6.5.00, 6.5.53, 7.0.00, 7.0.21)
Lotus Domino IMAP Server
(6.5, 6.5.53, 7.0, 7.0.21)
Описание
Переполнение буфера в механизме авторизации CRAM-MD5 в IMAP-сервере (nimap.exe) в IBM Lotus Domino позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании, используя длинное имя пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
http://www.ibm.com/
Ссылки
http://www.zerodayinitiative.com/advisories/ZDI-07-011.html
http://www-1.ibm.com/support/docview.wss?uid=swg21257028
BID (23173): http://www.securityfocus.com/bid/23173
FRSIRT (ADV-2007-1133): http://www.frsirt.com/english/advisories/2007/1133
BID (23172): http://www.securityfocus.com/bid/23172
SECTRACK (1017823): http://www.securitytracker.com/id?1017823
XF (domino-imap-dos(33276)): http://xforce.iss.net/xforce/xfdb/33276
http://www-1.ibm.com/support/docview.wss?uid=swg21257028
BID (23173): http://www.securityfocus.com/bid/23173
FRSIRT (ADV-2007-1133): http://www.frsirt.com/english/advisories/2007/1133
BID (23172): http://www.securityfocus.com/bid/23172
SECTRACK (1017823): http://www.securitytracker.com/id?1017823
XF (domino-imap-dos(33276)): http://xforce.iss.net/xforce/xfdb/33276