IBM Lotus Notes存在多个关于 Apache Xerces-C XML Parser library的漏洞。造成这些漏洞的原因包括堆阵满溢及在处理和错误报告时的不当范围检查。攻击者可诱使用户开启包含特制内容的档案从而攻击这些漏洞。
成功利用这个漏洞可以执行程序代码或导致服务受阻断,视乎攻击者利用哪个漏洞而定。
该供货商发行了有关的修补程序以应对以上问题。用户可从以下网址下载:
https://www-01.ibm.com/support/docview.wss?uid=swg21984073
https://www-01.ibm.com/support/docview.wss?uid=swg21987066
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0729
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4463