Összefoglaló
Találtak egy sérülékenységet a Yahoo! Messengerben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) tudnak előidézni.
Leírás
Találtak egy sérülékenységet a Yahoo! Messengerben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) tudnak előidézni.
A sérülékenységet a konferencia meghívások feldolgozásakor fellépő NULL mutató hivatkozás feloldási hiba okozza. Ezt kihasználva bármelyik felhasználó Yahoo! Messenger kliensének összeomlása előidézhető egy speciálisan előkészített Conference Invite csomag elküldésével, mely “room name” karaktersorozata speciális karakterekből áll.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: messenger.yahoo.com
SECUNIA 22510
CVE-2006-5563 - NVD CVE-2006-5563