动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 IBM Lotus Notes文件附件处理多个远程溢出和目录遍历漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 1369 人次 , 2006-3-18 17:40:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

异常条件处理失败错误

攻击类型:

远程攻击

发布日期:

2006-02-10

更新日期:

2006-02-10

受影响系统:

IBM Lotus Notes 7.0

IBM Lotus Notes 6.5.4

安全系统:

IBM Lotus Notes 7.0.1

IBM Lotus Notes 6.5.5

漏洞报告人:

Jakob Balle

Carsten Eiram

漏洞描述:

BUGTRAQ  ID: 16576

CVE(CAN) ID: CAN-2005-2618,CAN-2005-2619

Lotus Domino/Notes服务器是一款基于WEB协同工作的应用程序架构,运行在Linux/Unix和Microsoft Windows操作系统平台下。

IBM Lotus Notes中存在多个远程溢出和目录遍历漏洞,具体如下:

IBM Lotus Notes的kvarcve.dll在解压ZIP文档创建压缩文件的完整路径名时存在栈溢出漏洞,如果用户在

Notes附件浏览器中解压了带有超长文件名的压缩文件时可能导致执行任意代码。

IBM Lotus Notes的uudrdr.dll在处理带有超长文件名的特制UUE文件时存在堆溢出漏洞,如果用户在Notes附件浏览器中打开了恶意的UUE文件的话就可能导致执行任意代码。

IBM Lotus Notes的TAR阅读器(tarrdr.dll)在从TAR文档解压文件时存在栈溢出漏洞。如果用户解压了带有超长文件名的TAR文件的话就可能导致执行任意代码。但是,只有用户选择将恶意文件解压到有超长路径(多于220个字节)的目录中时才会出现这个漏洞。

IBM Lotus Notes的HTML快速阅读器(htmsr.dll)中存在栈溢出漏洞。如果用户读取了包含有以“http”、“ftp”或“//”开始的超长(大约800个字符)链接的恶意邮件的话,就可能导致执行任意代码。

IBM Lotus Notes的HTML阅读器在检查链接是否引用了本地文件时存在栈溢出漏洞。如果用户浏览了包含有超长链接的恶意邮件时就可能执行任意代码。

IBM Lotus Notes的kvarcve.dll在从ZIP、UUE或TAR文档生成压缩文件预览时存在目录遍历漏洞。如果用户在Notes附件浏览器中预览了恶意文件的话就可能导致删除任意文件。

测试方法:

解决方法:

厂商补丁:

IBM

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载6.5.5或7.0.1版本:

http://www.ers.ibm.com/

(  

 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:IBM Lotus Domino Server LDAP远程拒绝服务漏洞
· 下一篇:SuSE LD RPATH/RUNPATH本地权限提升漏洞
· Windows Server 2003安全指南之强化堡垒主机(1)
· 增强病毒判断能力 防范"网银病毒"安全建议
· 黑客再次盯上思科公司 利用安全漏洞获取用户口令
· 网站主机安全档案全集
· 2月21日病毒播报:关注“传奇窃贼”变种


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077