IBM Notes and Dominoに複数の脆弱性を確認

  • 元記事:Security Bulletin: IBM Notes & Domino fixes for multiple vulnerabilities (CVE-2014-0892 and Oracle Java Critical Patch Updates for Oct 2013, Jan 2014)
  • HP:IBM
  • 発表日時 2014/4/23

    IBM Notes and Dominoに複数の脆弱性が確認された。影響を受けるのはIBM Notes 9.0.1とそれ以前、 IBM Domino 9.0.1 Interim Fix 2とそれ以前、IBM Notes and Domino 8.5.xで、32 bitのLinuxでのみ影響する。 IBM NotesとDominoのx86 Linuxバージョンではgccへ誤って-z execstackフラグを要求しているため、実行不可属性による stack、heap、data セクションなどのメモリ領域の保護が行われておらず、それにより NotesやDominoなど攻撃されやすくなる。解決策として、同社は9.0.1 Fix Pack 1を公開しており、アップデートによりこの脆弱性は解消される。