CVE-2005-2712: High severity IBM Lotus Domino vulnerability
Published Dec 31, 2005
·Updated
The LDAP server (nldap.exe) in IBM Lotus Domino before 7.0.1, 6.5.5, and 6.5.4 FP2 allows remote attackers to cause a denial of service (crash) via a long bind request, which triggers a null dereference.
Affected Software
18 affected components
IBM Lotus Domino=6.0
IBM Lotus Domino=6.0.1
IBM Lotus Domino=6.0.1.1
IBM Lotus Domino=6.0.1.2
IBM Lotus Domino=6.0.1.3
IBM Lotus Domino=6.0.2.1
IBM Lotus Domino=6.0.2.2
IBM Lotus Domino=6.0.3
IBM Lotus Domino=6.0.4
IBM Lotus Domino=6.0.5
IBM Lotus Domino=6.5
IBM Lotus Domino=6.5.1
IBM Lotus Domino=6.5.2
IBM Lotus Domino=6.5.2.1
IBM Lotus Domino=6.5.3
IBM Lotus Domino=6.5.3.1
IBM Lotus Domino=6.5.4
IBM Lotus Domino=7.0
Remediation
Patch Available
Event History
Dec 31, 2005
CVE Published
05:00 AM
Feb 15, 2006
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2005-2712?
CVE-2005-2712 has a severity rating that indicates it can cause a denial of service due to a crash.
2
How can I fix CVE-2005-2712?
To fix CVE-2005-2712, upgrade IBM Lotus Domino to version 7.0.1, 6.5.5, or 6.5.4 FP2 or later.
3
Which versions of IBM Lotus Domino are affected by CVE-2005-2712?
CVE-2005-2712 affects IBM Lotus Domino versions 6.0, 6.0.1, 6.0.2, 6.5.2, 6.5.3, and 6.5.4 among others.
4
What type of attack does CVE-2005-2712 facilitate?
CVE-2005-2712 facilitates a denial of service attack triggered by a long bind request that causes a null dereference.
5
Is CVE-2005-2712 a local or remote vulnerability?
CVE-2005-2712 is a remote vulnerability that allows attackers to exploit the LDAP server without local access.