IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 基于Windows平台上的8.5.3 FP4 Interim Fix 1之前的8.5.x版本和9.0 Interim Fix 1之前的9.x版本,基于Linux平台上的8.5.3 FP5之前的8.5.x版本和9.0.1之前的版本9.x中的IBM Notes中存在整数溢出漏洞。远程攻击者可以利用该漏洞在电子邮件中构造一个畸形的PNG图像,在Notes的消息预览窗口即可触发该漏洞,并执行任意代码,不需要用户的任何交互。
IBM Lotus Notes是美国IBM公司的一个协同办公平台,包含电子邮件、日历、日程安排和业务应用的整合,具有完善的数据库技术、工作流控制和可靠的安全机制。 基于Windows平台上的8.5.3 FP4 Interim Fix 1之前的8.5.x版本和9.0 Interim Fix 1之前的9.x版本,基于Linux平台上的8.5.3 FP5之前的8.5.x版本和9.0.1之前的版本9.x中的IBM Notes中存在整数溢出漏洞。远程攻击者可以利用该漏洞在电子邮件中构造一个畸形的PNG图像,在Notes的消息预览窗口即可触发该漏洞,并执行任意代码,不需要用户的任何交互。