Skype skype4com URI kezelő túlcsordulás sérülékenysége

CH azonosító

CH-842

Felfedezés dátuma

2007.12.08.

Súlyosság

Magas

Érintett rendszerek

Skype
Skype Technologies

Érintett verziók

Skype Technologies Skype (Windows) 3.x

Összefoglaló

Egy sérülékenységet találtak a Skype-ban, amelyet kihasználva rosszindulatú felhasználók feltörhetik a felhasználó rendszerét.

Leírás

Egy sérülékenységet találtak a Skype-ban, amelyet kihasználva rosszindulatú felhasználók feltörhetik a felhasználó rendszerét.

A sérülékenységet egy határhiba okozza a Skype4COM.dll-en belül, amikor a “skype4com” URI kezelő rövid karakterláncokat dolgoz fel.
Mivel a halom puffer az URI hosszától, az pedig a karakterlánc hosszától függ, egy hosszabb karakterláncot bemásolva a halom pufferba, túlcsordulást lehet okozni.

Sikeres kiaknázás esetén kártékony kód futhat le, ha a felhasználó meglátogat egy ártó weblapot.

Ezt a sérülékenységet a Skype 3.5.0.239-ben jelentették. Más, 3.6.0.216 előtti verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »