20.02.2003

OVERFLOW

Sicherheitslücke in Lotus Domino 6

Lotus Domino 6.0 weist eine Buffer-Overflow-Vulnerability bei Redirect-Operationen auf, über die ein Angreifer beliebigen Code zur Ausführung bringen kann.

Die Ausführung des Codes erfolgt im Sicherheitskontext des Benutzerkontos, unter dem der Domino-Web-Services-Prozess läuft.

Auch Lotus iNotes weist einen Buffer-Overrun auf, der sich durch Angabe eines überlangen Wertes für die "s_ViewName/Foldername-Optionen" des Preset-Fields-Parameters ausnutzen lässt. Eingespeister Code läuft dabei im Sicherheitskontext der Domino Web Services ab.

Offen für Angreifer

Bei der Installation des iNotes-Client wird ein ActiveX-Control namens Lotus Domino Session ActiveX Control eingerichtet.