Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Notes (CVE-2018-1437)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
14/03/2018
Última modificación:
09/10/2019

Descripción

IBM Notes 8.5 y 9.0 podría permitir que un atacante ejecute código arbitrario en el sistema. Esto ha sido provocado por un error relacionado con múltiples rutas de búsqueda no fiables. Un atacante local podría explotar esta vulnerabilidad de secuestro de DLL para ejecutar código arbitrario en el sistema o provocar que la aplicación se cierre inesperadamente. IBM X-Force ID: 139565.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:notes:8.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:8.5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:8.5.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:8.5.1.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:8.5.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:8.5.2.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:8.5.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:8.5.3.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:9.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:notes:9.0.1.9:*:*:*:*:*:*:*