vuln.sg  

vuln.sg Vulnerability Research Advisory

IBM Lotus Notes の添付ファイルビューアにおける複数の脆弱性

by Tan Chew Keong タン チュー ケオン
Release Date: 2007-10-23

   [en] [jp]

概要

IBM Lotus Notes の添付ファイルビューアには、複数のバッファオーバーフロー脆弱性があります。悪意のある人は、この脆弱性を利用し IBM Lotus Notes ユーザのシステムで、任意のコードを実行するこ とができます。


問題を確認したバージョン
  • Lotus Notes 7.0.2 (Trial)

問題

IBM Lotus Notes の添付ファイルビューアには、複数のバッファオーバーフロー脆弱性が存在します。Lotus Notes の添付ファイルビューアで 悪意のある DOC、SAM、WPD、MIF 添付ファイル を開いた時に、バッファオーバーフローが発生しました。遠隔の攻撃者がこの脆弱性を利用したら、細工された添付ファイルを開いたユーザの権限で任意のコー ドを実行される可能性があります。

下記は、脆弱性の詳細な情報です。


対策

Version 7.0.3 へのバー ジョンアップをしてください。


Contact
For further enquries, comments, suggestions or bug reports, simply email them to