
Exploração de prova de conceito para CVE-2013-2977: estouro de inteiro PNG no IBM Lotus Notes levando à execução arbitrária de código quando um e-mail malicioso é aberto ou visualizado.
O IBM Lotus Notes é o cliente de uma plataforma colaborativa cliente-servidor, sendo o IBM Lotus Domino o servidor de aplicações. A capacidade de cliente de e-mail é um dos seus recursos mais importantes e utilizados. O IBM Lotus Notes falha ao analisar corretamente um arquivo de imagem PNG embutido em um e-mail. A execução arbitrária de código é comprovadamente possível depois que um e-mail malicioso é aberto ou apenas pré-visualizado.