IBM Lotus Notes存在多个关于Expat XML Parser 的漏洞。造成这些漏洞的原因包括hash数据结构错误、资源数据泄漏、内存泄漏、缓冲区满溢、优化设置错误和不当边界检查。攻击者可发送特制的HTTP请求或XML数据,或者诱使用户开启包含特制内容的档案从而攻击这些漏洞。
成功利用这些漏洞可以引致服务受阻断、执行任意程或终止程序执行,视乎攻击者利用哪个漏洞而定。
该供货商发行了有关的修补程序以应对以上问题。用户可从以下网址下载:
http://www-01.ibm.com/support/docview.wss?uid=swg21990421
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0876
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1147
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1148
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1283
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2716
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0718
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4472