Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 IBM Lotus Domino bis 9.0.1.5 Keyview PDF Heap-based Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 IBM Lotus Domino bis 9.0.1.5 Keyview PDF Heap-based Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in IBM Lotus Domino bis 9.0.1.5 gefunden. Betroffen hiervon ist eine unbekannte Funktion der Komponente Keyview PDF. Durch Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Heap-based) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 07.06.2016 als swg21983292 / 1983292 in Form eines bestätigten Security Bulletins (Website) publiziert. Das Advisory kann von www-01.ibm.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-0278 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Die Schwachstelle lässt sich durch das Einspielen des Patches 8.5.3 FP6 IF13/9.0.1 FP6 lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. IBM hat nachweislich sofort gehandelt. Das Advisory stellt fest:

Instead of reading PDF attachments by 'View'ing them, 'Open' them. This will use Adobe Acrobat instead of the Keyview PDF viewer.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036091) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 88058, 88060 und 88061.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: 8.5.3 FP6 IF13/9.0.1 FP6

Timeline

07.06.2016 Advisory veröffentlicht
07.06.2016 Gegenmassnahme veröffentlicht
14.06.2016 SecurityTracker Eintrag erstellt
19.06.2016 VulDB Eintrag erstellt
19.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: swg21983292 / 1983292
Status: Bestätigt

CVE: CVE-2016-0278 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036091 - IBM Lotus Domino Buffer Overflows in Processing PDF Files Lets Remote Users Execute Arbitrary Code

Siehe auch: 88058, 88060 , 88061

Eintrag

Erstellt: 19.06.2016
Eintrag: 78.3% komplett
...













📌 CVE-2016-0301 | IBM Lotus Domino up to 9.0.1.5 Keyview PDF memory corruption (Nessus ID 92786 / BID-90804)


📈 62.91 Punkte

📌 CVE-2016-0279 | IBM Lotus Domino up to 9.0.1.5 Keyview PDF access control (Nessus ID 92786 / BID-90804)


📈 62.91 Punkte

📌 CVE-2016-0278 | IBM Lotus Domino up to 9.0.1.5 Keyview PDF access control (Nessus ID 92786 / BID-90804)


📈 62.91 Punkte

📌 CVE-2016-0277 | IBM Lotus Domino up to 9.0.1.5 Keyview PDF access control (Nessus ID 92786 / BID-90804)


📈 62.91 Punkte

📌 IBM Lotus Domino up to 6.5.4 FP2 Domino Web Access Rules denial of service


📈 49.67 Punkte

📌 IBM Lotus Domino up to 6.5.4 FP2 Domino Web Access URL denial of service


📈 49.67 Punkte

📌 IBM Lotus Domino up to 8.5.3 Domino Java Console improper authentication


📈 49.67 Punkte

📌 [webapps] - IBM Lotus Domino <= R8 Password Hash Extraction Exploit


📈 35.01 Punkte

📌 [webapps] - IBM Lotus Domino <= R8 Password Hash Extraction Exploit


📈 35.01 Punkte

📌 EMPHASISMINE 3.4.0 IBM Lotus Domino IMAP Exploit


📈 35.01 Punkte

📌 IBM Lotus Domino Server HTTP Banner information disclosure


📈 35.01 Punkte

📌 IBM Lotus Domino information disclosure


📈 35.01 Punkte

📌 IBM Lotus Domino iNotes Client JavaScript Filter privilege escalation


📈 35.01 Punkte

📌 IBM Lotus Domino up to R4.5 R6 Web Retriever Client memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino up to R4.5 R6 Web Retriever Client memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino Server up to 5.0.9a Database File HTTP Request privilege escalation


📈 35.01 Punkte

📌 IBM Lotus Domino Web Server up to 6.0.0 PresetFields memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino Web Server up to 6.0.1 COM Object Control Handlerl memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino 5.0.8 Web Server User information disclosure


📈 35.01 Punkte

📌 IBM Lotus Domino up to 5.0.10 RPC Authentication memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino Web Server up to 6.0.0 nhttp.exe h_PageUI denial of service


📈 35.01 Punkte

📌 IBM Lotus Domino Web Server up to 6.0.0 nhttp.exe h_PageUI denial of service


📈 35.01 Punkte

📌 IBM Lotus Domino Web Server up to 6.0.0 nhttp.exe s_Validation denial of service


📈 35.01 Punkte

📌 IBM Lotus Domino Web Server up to 6.0.0 nhttp.exe s_Validation denial of service


📈 35.01 Punkte

📌 IBM Lotus Domino up to R5.0.9 HTTP Authenticate Header DOMLOG.NSF memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino R5 up to r5.0.7a LDAP memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino R5 up to r5.0.7a LDAP Format String


📈 35.01 Punkte

📌 IBM Lotus Domino 5.0.4/5.0.7 bindsock Notes_ExecDirectory/PATH memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino 5.0.4/5.0.7 bindsock Notes_ExecDirectory/PATH memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino Server 5.x Access Control NSFDbReadObject privilege escalation


📈 35.01 Punkte

📌 IBM Lotus Domino Server 4.6 LDAP Service ldap_search memory corruption


📈 35.01 Punkte

📌 IBM Lotus Domino 6.5.1 WebAdmin directory traversal


📈 35.01 Punkte

📌 IBM Lotus Domino Enterprise Server 6.5.2 cross site scripting


📈 35.01 Punkte

📌 IBM Lotus Domino up to 7.0 vCal nrouter.exe vCal Request denial of service


📈 35.01 Punkte

📌 IBM Lotus Domino up to 7.0 Server BMP Image denial of service


📈 35.01 Punkte

matomo