
Эксплойт доказательства концепции для CVE-2013-2977: целочисленное переполнение PNG в IBM Lotus Notes, приводящее к выполнению произвольного кода при открытии или предварительном просмотре вредоносного электронного письма.
IBM Lotus Notes — это клиент совместной клиент-серверной платформы, где IBM Lotus Domino является сервером приложений. Возможность работы с электронной почтой — одна из наиболее важных и часто используемых функций. IBM Lotus Notes некорректно обрабатывает файл изображения PNG, встроенный в письмо. Доказана возможность выполнения произвольного кода после открытия или даже предварительного просмотра вредоносного письма.