Une vulnérabilité a été identifiée dans IBM Lotus Domino, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une corruption de mémoire présente aux niveaux des contrôleurs ActiveX "inotes6w.dll" et "dwa7W.dll" qui ne gèrent pas correctement une propriété "General_ServerName" excessivement longue, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Elazar Broad et Will Dormann (CERT/CC).
Historique 2007-12-21 : Version Initiale
2007-12-22 : MaJ Description
2008-01-04 : MaJ Références
2008-01-08 : MaJ Solution Recevez les bulletins FrSIRT