
Exploit de prueba de concepto para CVE-2013-2977: desbordamiento de enteros PNG en IBM Lotus Notes que conduce a la ejecución de código arbitrario cuando se abre o previsualiza un correo electrónico malicioso.
IBM Lotus Notes es el cliente de una plataforma colaborativa cliente-servidor, siendo IBM Lotus Domino el servidor de aplicaciones. La capacidad de cliente de correo electrónico es una de sus características más importantes y utilizadas. IBM Lotus Notes falla al analizar correctamente un archivo de imagen PNG incrustado en un correo electrónico. Se demuestra que es posible la ejecución arbitraria de código después de abrir o simplemente previsualizar un correo electrónico malicioso.