
CVE-2013-2977の概念実証エクスプロイト:IBM Lotus NotesのPNG整数オーバーフローにより、悪意のあるメールを開いたりプレビューしたりすると任意のコードが実行されます。
IBM Lotus Notesは、共同作業クライアント・サーバープラットフォームのクライアントであり、IBM Lotus Dominoがアプリケーションサーバーです。メールクライアント機能は、その最も重要で広く使われている機能の1つです。IBM Lotus Notesは、メールに埋め込まれたPNG画像ファイルを正しく解析できません。悪意のあるメールが開かれるか、プレビューされるだけで任意のコード実行が可能であることが実証されています。