Description
The LDAP server (nldap.exe) in IBM Lotus Domino before 7.0.1, 6.5.5, and 6.5.4 FP2 allows remote attackers to cause a denial of service (crash) via a long bind request, which triggers a null dereference.
References (6)
Core 6
Core References
Third Party Advisory, VDB Entry vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/16523
Various Sources x_refsource_confirm
http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21229907
Vendor Advisory third-party-advisory
x_refsource_idefense
http://www.idefense.com/intelligence/vulnerabilities/display.php?id=389
Third Party Advisory vdb-entry
x_refsource_vupen
http://www.vupen.com/english/advisories/2006/0526
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/24634
Patch vdb-entry
x_refsource_sectrack
http://securitytracker.com/id?1015611
Scores
EPSS
0.0306
EPSS Percentile
86.2%
Details
Status
published
Products (18)
ibm/lotus_domino
6.0
ibm/lotus_domino
6.0.1
ibm/lotus_domino
6.0.1.1
ibm/lotus_domino
6.0.1.2
ibm/lotus_domino
6.0.1.3
ibm/lotus_domino
6.0.2.1
ibm/lotus_domino
6.0.2.2
ibm/lotus_domino
6.0.3
ibm/lotus_domino
6.0.4
ibm/lotus_domino
6.0.5
... and 8 more
Published
Dec 31, 2005
Tracked Since
Feb 18, 2026