Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
IBM Lotus Domino
(6.5.00, 6.5.62, 7.0.00, 7.0.23)
Lotus Domino IMAP Server
(6.5, 6.5.62, 7.0, 7.0.23)
Описание
Переполнение буфера в сервисе IMAP в IBM Lotus Domino позволяет удаленным, зарегистрированным в системе пользователям выполнить произвольный код, используя длинное имя почтового ящика.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.ibm.com/
http://www.ibm.com/
Ссылки
IDEFENSE (20071023 IBM Lotus Domino IMAP Buffer Overflow Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=605
http://www-1.ibm.com/support/docview.wss?uid=swg21270623
BID (26176): http://www.securityfocus.com/bid/26176
FRSIRT (ADV-2007-3598): http://www.frsirt.com/english/advisories/2007/3598
SECTRACK (1018854): http://www.securitytracker.com/id?1018854
XF (domino-imap-bo(37365)): http://xforce.iss.net/xforce/xfdb/37365
http://www-1.ibm.com/support/docview.wss?uid=swg21270623
BID (26176): http://www.securityfocus.com/bid/26176
FRSIRT (ADV-2007-3598): http://www.frsirt.com/english/advisories/2007/3598
SECTRACK (1018854): http://www.securitytracker.com/id?1018854
XF (domino-imap-bo(37365)): http://xforce.iss.net/xforce/xfdb/37365