
Exploit de preuve de concept pour CVE-2013-2977 : dépassement d'entier PNG dans IBM Lotus Notes menant à l'exécution de code arbitraire lorsqu'un e-mail malveillant est ouvert ou prévisualisé.
IBM Lotus Notes est le client d'une plateforme collaborative client-serveur, dont IBM Lotus Domino est le serveur d'applications. La fonctionnalité de client de messagerie électronique est l'une de ses fonctionnalités les plus importantes et les plus utilisées. IBM Lotus Notes ne parvient pas à analyser correctement un fichier image PNG intégré dans un courriel. L'exécution de code arbitraire s'avère possible après l'ouverture ou même la simple prévisualisation d'un courriel malveillant.