• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
IBM
Наименование ПО
IBM Lotus Domino (6.5.00, 6.5.50) IBM Lotus Notes (6.5, 6.5.5) Lotus Domino Pentest (6.5, 6.5.50)
Описание
Уязвимость в IBM Lotus Notes и Domino Server позволяет злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы приложения) через векторы, включающие искаженное сообщение, отправленное агенту "Out Of Office" (SPR LPEE6DMQWJ); команду compact (RTIN5U2SAJ); искаженные растровые изображения (MYAA6FH5HW); действие "Delete Attachment" (YPHG6844LD); сертификаты обработки удаленной таблицы Certificate Table (AELE6DZFJW) и создание сертификатов для Lotus Domino SSL key ring при помощи клиента Domino Administration (NSUA4FQPTN).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
Отказ в обслуживании Разглашение информации