IBM Notes における PNG での整数オーバーフロー

medium Nessus プラグイン ID 66944

概要

リモートの Windows ホストにインストールされている IBM Notes のバージョンは、整数オーバーフローの脆弱性の影響を受けます。

説明

The IBM Notes application installed on the remote Windows host is 8.5 earlier than Fix Pack 4 Interim Fix 1, or 9.0 earlier than Interim Fix 1. It is, therefore, potentially affected by an integer overflow vulnerability. この欠陥が悪用されると、認証されていないリモートの攻撃者が、影響を受けるアプリケーションを実行しているユーザーの権限の範囲内で、リモートホストで任意のコードを実行する可能性があります。

ソリューション

IBM Notes 8.5.3 Fix Pack 4/9.0 暫定修正 1 へアップグレードするか、回避策を適用してください。

参考資料

http://www.nessus.org/u?c85f4909

http://www-01.ibm.com/support/docview.wss?uid=swg21635878

プラグインの詳細

深刻度: Medium

ID: 66944

ファイル名: lotus_notes_swg21635878.nasl

バージョン: 1.11

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/6/20

更新日: 2019/11/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.5

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-2977

脆弱性情報

CPE: cpe:/a:ibm:lotus_notes

必要な KB アイテム: SMB/Registry/Enumerated, SMB/Lotus_Notes/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/5/6

脆弱性公開日: 2013/5/6

参照情報

CVE: CVE-2013-2977

BID: 59693