|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Lotus Domino Web Service : Vulnérabilité de Déni de Service
22/01/2007 14H29
Référence Secunia : SA14858
Date de publication : 2005-04-07
Dernière mise à jour : 2005-04-13
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM Lotus Domino 6.x
Référence CVE :
CVE-2005-0986
Description :
Une vulnérabilité a été rapportée dans Lotus Domino, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans le module "NLSCCSTR.DLL" lors du traitement de certaines requêtes HTTP pour le "cgi-bin/" directory. Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) via a specially crafted HTTP GET request contenant une longue chaîne of certain UNICODE caractères.
L'exploitation de ce problème pourrait planter the "nHTTP.exe" process.
La vulnérabilité a été rapportée en versions 6.5.1 et 6.0.3. Les autres versions pourraient également être affectées. Dans tout les cas, l'éditeur rapporte que la vulnérabilité could not être reproduced on any systèmes.
Solutions :
D'après iDEFENSE, la vulnérabilité n'affecte pas la version 6.5.3.
Vulnérabilité découverte par :
Découverte par une personne anonyme et rapportée via iDEFENSE.
Historique :
2005-04-13: Référence CVE ajoutée.
Référence :
IBM:
http://www-1.ibm.com/support/docview.wss?uid=swg21202446
iDEFENSE:
http://www.idefense.com/application/poi/display?id=224&type=vulnerabilities
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|