Vulnerabilidad en Lotus Dominio Web Access

Imagen de cyfuss

Se ha encontrado una vulnerabilidad en IBM Lotus Dominio Web Access que podría permitir a un atacante ejecutar código arbitrario. El fallo se debe a un error de límites en el control ActiveX dwa7.dwa7.1 de la librería dwa7W.dll a la hora de manejar cadenas asignadas a la propiedad "General ServerName". Esto se podría aprovechar para provocar un desbordamiento de memoria intermedia basado en pila si se le asigna una cadena excesivamente larga y llamando al método InstallBrowserHelperDll.

El fallo se da en la versión de la librería 7.0.34.1 aunque otras podrían verse afectadas.
Existe exploit público del fallo.

Para mas informacion: http://www.hispasec.com/unaaldia/3345


Trackback URL for this post:

http://cyfuss.com/trackback/426

Posteado en

Enviar un comentario nuevo

Smileys
:);):(:D}:):P:O:?8):jawdrop::sick:
El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.
  • Textual smileys will be replaced with graphical ones.

Más información sobre opciones de formato

Captcha
Esta pregunta es para probar que el que escribe el comentario es un humano
18 + 0 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.