IBM tarafından geliştirilmiş popüler bir kurumsal ortak çalışma yazılımı ve e-posta sistemi olan IBM Lotus Domino'da arabellek taşma açıklığı tespit edilmiştir.
Lotus Domino IBM tarafından geliştirilmiş popüler bir kurumsal ortak çalışma yazılımı ve e-posta sistemidir. IBM Lotus Domino'da arabellek taşma açıklığı tespit edilmiştir. Özel olarak tasarlanmış bir LDAP mesajı ile dinamik bellek taşmasına neden olan açıklık bu mesajın işlenmesindeki sınır kontrol hatasından kaynaklanmaktadır. Açıklığın başarılı olarak kullanılması servis dışı bırakma veya sistemin ele geçirilmesi ile sonuçlanmaktadır.
Etki:
Servis dışı bırakma, uzaktan kod çalıştırma
Çözüm:
Açıklık üretici firma tarafından doğrulanmıştır. Açıklığı kapatan güncelleme bulunmamaktadır.