Beskrivelse: Der er rapporteret en sårbarhed i IBM Lotus Notes, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en ikke-kontrolleret buffer i Lotus 1-2-3 fil vieweren (l123sr.dll) og kan udnyttes til at forårsage et buffer overflow ved at lokke en bruger til at se en specielt udformet Lotus 1-2-3 fil.
Succesfuld udnyttelse kan føre til at eksekvering af vilkårlig kode.
Sårbarheden er rapporteret i version 7.0 og 8.0.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Løsning: Lotes Notes 7.x/8.x:
Kontakt IBM Support for patches.
Rapporteret af / Kredit: Sebastián Muñiz, CORE IMPACT Exploit Writers Team
Forløb: 28-11-2007: Tilføjede link til Core Security's advisory.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.