miércoles, 1 de abril de 2015

Actualización para tres vulnerabilidades en IBM Domino

IBM ha publicado una actualización destinada a solucionar tres vulnerabilidades, dos de ellas muy graves, en IBM Domino 8.5.x y 9.0.x.

El primero de los problemas, con CVE-2015-0117, reside en un error en el servidor LDAP que podría dar lugar a una corrupción de memoria que permitiría a un atacante ejecutar código arbitrario.

También existe un desbordamiento de búfer, con CVE-2015-0134, que podría permitir a un atacante ejecutar código arbitrario con permisos de administrador. Por último, una vulnerabilidad (con CVE-2015-0179) de elevación de privilegios en IBM Domino NSD (Notes System Diagnostics).

IBM ha publicado las siguientes actualizaciones:
9.0.1 Fix Pack 2 Interim Fix 3
9.0 Interim Fix 7
8.5.3 Fix Pack 6 Interim Fix 6
8.5.2 Fix Pack 4 Interim Fix 3
8.5.1 Fix Pack 5 Interim Fix 3

Más información:

Security Bulletin: IBM Domino LDAP Server (CVE-2015-0117), SSL V2 (CVE-2015-0134) & Notes System Diagnostics (CVE-2015-0179) vulnerabilities


Antonio Ropero

Twitter: @aropero

No hay comentarios:

Publicar un comentario en la entrada