← volver
CVE-2022-44750criticalCWE-787

HCL Domino is susceptible to a stack based buffer overflow vulnerability in lasr.dll in Micro Focus KeyView.

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.6%
probabilidad de explotación
0.6%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

HCL Domino tiene una falla crítica de desbordamiento de buffer en su procesador de archivos KeyView que puede ser activada por un archivo Lotus Ami Pro especialmente elaborado. Un atacante puede enviar este archivo malicioso remotamente para bloquear la aplicación o ejecutar código malicioso sin necesidad de autenticarse.

Detalle técnico

Desbordamiento de buffer basado en pila en lasr.dll (componente KeyView) permite ejecución remota de código o denegación de servicio sin autenticación mediante documentos Lotus Ami Pro malformados. El vector de ataque es basado en red sin requerimiento de autenticación; la vulnerabilidad ocurre durante el análisis del archivo en la cadena de procesamiento de documentos.

Resumen generado y traducido por IA a partir de la descripción oficial.
HCL Domino is susceptible to a stack based buffer overflow vulnerability in lasr.dll in Micro Focus KeyView. This could allow a remote unauthenticated attacker to crash the application or execute arbitrary code via a crafted Lotus Ami Pro file. This is different from the vulnerability described in CVE-2022-44754.  This vulnerability applies to software previously licensed by IBM.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
HCL Software · Domino