Een lokaal lek in een configuratie bestand in Lotus Notes voor Linux kan ervoor zorgen dat een kwaadaardige gebruiker de waardes van belangrijke configuratie parameters kan wijzigen en toegang tot bestanden kan krijgen. Tijdens de installatie van Lotus Notes voor Linux is de standaard toegang voor het configuratie bestand "notesdata/notes.ini" 666. Hierdoor kan de kwaadaardige lokale gebruiker het bestand openen, de waardes van de configuratie parameters wijzigen en bewaren. De lokale versie van Notes zal deze aangepaste parameters gebruiken, waardoor Notes niet goed kan functioneren en mogelijk data zal wijzigen of vernietigen. Beheerders moeten de rechten zo zetten dat ongeauthoriseerde gebruikers geen schrijfrechten hebben. (Search Enterprise Linux)
Deze posting is gelocked. Reageren is niet meer mogelijk.