IBM、Lotus Domino IMAPサーバにバッファオーバーフローの脆弱性を確認

  • 元記事:Security Bulletin: IBM Domino server IMAP EXAMINE command stack buffer overflow (CVE-2017-1274)
  • HP:IBM
  • 発表日時 2017/4/20

    IBMのLotus Domino IMAPサーバにバッファオーバーフローの脆弱性が確認された。影響を受けるのはIBM Domino 9.0.1 ~ 9.0.1 Feature Pack 8 Interim Fix 1、IBM Domino 9.0 ~ 9.0 Interim Fix 7、IBM Domino 8.5.3 ~ 8.5.3 Fix Pack 6 Interim Fix 16、IBM Domino 8.5.2 ~ 8.5.2 Fix Pack 4、IBM Domino 8.5.1 ~ 8.5.1 Fix Pack 5で、スタックバッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、長いメールボックス名の記入により任意のコードが実行される恐れがある。解決策としてホットフィックスのIBM Domino 9.0.1 ~ 9.0.1 Fix Pack 7 Interim Fix 2、IBM Domino 9.0 ~ 9.0 Interim Fix 7、IBM Domino 8.5.3 ~ 8.5.3 Fix Pack 6 Interim Fix 16、IBM Domino 8.5.2 ~ 8.5.2 Fix Pack 4、IBM Domino 8.5.1 ~ 8.5.1 Fix Pack 5が公開されており、ホットフィックスの適用によりこの脆弱性は解消される。