IBM Lotus DominoサーバのIMAPサービスにOSコマンド実行の脆弱性(JVN)
IPAおよびJPCERT/CCは、IBMが提供する「IBM Lotus Domino Server」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「IBM Lotus Domino Server 9.0.1FP8 およびそれ以前」のIMAPサービスには、EXAMINE コマンドにスタックベースのバッファオーバーフローの脆弱性が存在する。この脆弱性により、当該製品にログインしたユーザが送信した、細工された IMAP EXAMINEコマンドを処理することで、Domino IMAP サーバの権限で任意のコードを実行される可能性がある。JVNでは、「Enhanced Mitigation Experience Toolkit(EMET)」を適用することで、本脆弱性の影響を軽減できるとしている。
《吉澤 亨史( Kouji Yoshizawa )》