HCL Notes is susceptible to a stack based buffer overflow vulnerability in wp6sr.dll in Micro Focus KeyView
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
HCL Notes tiene una falla de desbordamiento de búfer en un componente visor de archivos que puede activarse mediante un documento WordPerfect especialmente elaborado. Un atacante puede bloquear la aplicación o ejecutar código malicioso sin necesidad de autenticarse.
Desbordamiento de búfer basado en pila en wp6sr.dll (Micro Focus KeyView) dentro de HCL Notes permite ejecución remota de código no autenticada o denegación de servicio mediante archivos WordPerfect malformados. La vulnerabilidad requiere interacción del usuario (abrir archivo manipulado) pero no requiere autenticación, resultando en impacto crítico en confidencialidad, integridad y disponibilidad.