IBM Lotus Symphony < 3.0.1 Fix Pack 2 多個弱點

high Nessus Plugin ID 63266

概要

遠端主機安裝的應用程式受到多個弱點影響。

說明

IBM Lotus Symphony 的版本比 3.0.1 Fix Pack 2 舊。此類版本受到多個弱點影響:

- 在 ODF 文件中處理外部實體之某些 XML 元件的方式中存在多個瑕疵。
這些瑕疵可能遭攻擊者用來在使用者不知情或未取得使用者權限情況下,對本機檔案的內容進行存取或將其插入 ODF 文件中,或插入會在使用者開啟時執行的任意程式碼。
(CVE-2012-0037)

- 在 'vclmi.dll' 中存在一個整數溢位錯誤,此錯誤可能會在處理內嵌的影像物件時,允許堆積型緩衝區溢位。(CVE-2012-1149)

- 在 'filter/source/msfilter msdffimp.cxx' 中存在多個記憶體檢查錯誤,處理 PowerPoint 圖形記錄時,可能會觸發這些錯誤。
這些錯誤可允許拒絕服務攻擊。
(CVE-2012-2334)

- 存在多個與 XML 標籤處理和 base64 解碼相關的錯誤,這些錯誤可能會導致堆積型緩衝區溢位。
(CVE-2012-2665)

解決方案

升級至 IBM Lotus Symphony 3.0.1 Fix Pack 2 (3.0.1.20121012-2300) 或更新版本。

另請參閱

http://www.nessus.org/u?a1739372

http://www.nessus.org/u?91bdf1e6

Plugin 詳細資訊

嚴重性: High

ID: 63266

檔案名稱: lotus_symphony_3_0_1_fp2.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2012/12/14

已更新: 2019/12/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2012-2665

弱點資訊

CPE: cpe:/a:ibm:lotus_symphony

必要的 KB 項目: SMB/Lotus_Symphony/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/11/29

弱點發布日期: 2012/3/22

參考資訊

CVE: CVE-2012-0037, CVE-2012-1149, CVE-2012-2334, CVE-2012-2665

BID: 56755