描述:
IBM发布了一个安全公告,以应对IBM Domino处理GIF图像时两个缓冲区溢出漏洞。远程攻击者可经由电子邮件传送含特制GIF档案到受影响的Domino SMTP服务器攻击这些漏洞。
受影响的系统:
- IBM Domino 9.0.1 Fix Pack 4 Interim Fix 2 和之前版本
- IBM Domino 8.5.3 Fix Pack 6 Interim Fix 9 和之前版本
- 所有IBM Domino 9.0.0x、8.5.2x及8.5.1x之版本
影响:
成功利用这些漏洞可以执行程序代码及损毁系统。
建议:
IBM发行了有关的修补程序以应对以上问题。用户可从以下网址下载:
- Notes & Domino 9.0.1 Fix Pack 4 (Interim Fix 3 for Domino)
http://www.ibm.com/support/docview.wss?uid=swg21657963
- Notes & Domino 8.5.3 Fix Pack 6 (Interim Fix 10 for Domino)
http://www.ibm.com/support/docview.wss?uid=swg21687167
进一步信息:
http://www-01.ibm.com/support/docview.wss?uid=swg21969050
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4994
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5040