SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Lotus Domino Agent Signature Verification Vulnérabilité
05/06/2007 19H00 Référence Secunia : SA25520 Date de publication : 2007-06-05
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM Lotus Domino 7.x
Référence CVE :
CVE-2007-0068
Description :
Une vulnérabilité a été rapportée dans IBM Lotus Domino, qui pourrait être exploitée par des utilisateurs malicieux pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur dans la vérification de signature agent qui autorise quelques flags à être réutilisés quand un agent a été modifié, effectivement en utilisant la signature précédemment validée au lieu d'une signature actuellement invalide sur l'agent. Cela pourrait être exploité pour obtenir les privilèges d'accès administratif complets en remplaçant la conception de la base de données avec un template qui a un agent programmé, qui a été signé avec un ID de confiance valide.
L'exploitation de ce problème requière un accès concepteur ou gestionnaire à une base de données localisée sur le serveur Domino.
Solutions :
Mettre à jour en version 7.0.2 Fix Pack 2 (FP2).
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.