
Proof-of-Concept-Exploit für CVE-2013-2977: PNG-Integerüberlauf in IBM Lotus Notes, der zur Ausführung beliebigen Codes führt, wenn eine bösartige E-Mail geöffnet oder in der Vorschau angezeigt wird.
IBM Lotus Notes ist der Client einer kollaborativen Client-Server-Plattform, wobei IBM Lotus Domino der Anwendungsserver ist. Die E-Mail-Client-Funktion ist eine seiner wichtigsten und am häufigsten verwendeten Funktionen. IBM Lotus Notes parst eine in einer E-Mail eingebettete PNG-Bilddatei nicht korrekt. Die Ausführung beliebigen Codes ist nachweislich möglich, nachdem eine bösartige E-Mail geöffnet oder nur in der Vorschau angezeigt wurde.