Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
IBM Lotus Notes
(6.5, 6.5.4)
Описание
Переполнение буфера в IBM Lotus Notes позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение), используя векторы, связанные с Java-апплетами.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
http://www.ibm.com/
Ссылки
(http://www-1.ibm.com/support/docview.wss?rs=475&context=SSKTWP&q1=Java&uid=swg21173910&loc=en_US&cs=utf-8&lang=en): http://www-1.ibm.com/support/docview.wss?rs=475&context=SSKTWP&q1=Java&uid=swg21173910&loc=en_US&cs=utf-8&lang=en
OSVDB (8418): http://www.osvdb.org/8418
BID (10704): http://www.securityfocus.com/bid/10704
OSVDB (8418): http://www.osvdb.org/8418
BID (10704): http://www.securityfocus.com/bid/10704