HCL Domino zawiera krytyczną podatność typu buffer overflow w komponencie DXL, wynikającą z braku właściwej walidacji danych wejściowych użytkownika. Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu lub doprowadzenie do awarii serwera.
▸ Pokaż oryginał (EN)
HCL Domino is susceptible to a Buffer Overflow vulnerability in DXL due to improper validation of user input. A successful exploit could enable an attacker to crash Domino or execute attacker-controlled code on the server system.
Podatność wynika z nieprawidłowej walidacji danych wejściowych w komponencie DXL (Data eXchange Language) serwera HCL Domino, co prowadzi do przepełnienia bufora (buffer overflow, CWE-120). Atakujący, wysyłając specjalnie spreparowane dane wejściowe, może nadpisać obszary pamięci wykraczające poza przydzielony bufor. W zależności od sposobu eksploatacji może to skutkować wykonaniem kontrolowanego przez atakującego kodu na serwerze lub jego nagłym zatrzymaniem.
Atakujący może zdalnie wykonać dowolny kod na serwerze HCL Domino (RCE) bez konieczności uwierzytelnienia lub spowodować awarię całego serwera, prowadząc do jego niedostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (artykuł KB0085500 w portalu wsparcia HCL).
HCL Domino — wersje wskazane w referencjach producenta (KB0085500)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHcltech Domino
APPHcltech9.0.0 – 9.0.110.0.0 – 10.0.111.0.0 – 11.0.1
Powiązane podatności
HCL Domino: stack-based buffer overflow w lasr.dll (KeyView) — RCE
HCL Domino: stack-based buffer overflow w bibliotece wp6sr.dll (KeyView)
HCL Domino: stack-based buffer overflow w lasr.dll (KeyView) — RCE bez uwierzytelnienia
Stack buffer overflow w obsłudze MIME w HCL Domino — zdalne wykonanie kodu
The Domino Catalog template is susceptible to a Stored Cross-Site Scripting (XSS) vulnerability. An attacker w...