Icono del sitio Una al Día

Actualización para tres vulnerabilidades en IBM Domino

IBM ha publicado una actualización destinada a solucionar tres vulnerabilidades, dos de ellas muy graves, en IBM Domino 8.5.x y 9.0.x.
El primero de los problemas, con CVE-2015-0117, reside en un error en el servidor LDAP que podría dar lugar a una corrupción de memoria que permitiría a un atacante ejecutar código arbitrario.
También existe un desbordamiento de búfer, con CVE-2015-0134, que podría permitir a un atacante ejecutar código arbitrario con permisos de administrador. Por último, una vulnerabilidad (con CVE-2015-0179) de elevación de privilegios en IBM Domino NSD (Notes System Diagnostics).
IBM ha publicado las siguientes actualizaciones:
9.0.1 Fix Pack 2 Interim Fix 3
9.0 Interim Fix 7
8.5.3 Fix Pack 6 Interim Fix 6
8.5.2 Fix Pack 4 Interim Fix 3
8.5.1 Fix Pack 5 Interim Fix 3
Más información:
Security Bulletin: IBM Domino LDAP Server (CVE-2015-0117), SSL V2 (CVE-2015-0134) & Notes System Diagnostics (CVE-2015-0179) vulnerabilities
Antonio Ropero

Twitter: @aropero

Acerca de Hispasec

Hispasec Ha escrito 7037 publicaciones.

Salir de la versión móvil