Összefoglaló
A Core Security Technologies jelentett egy sebezhetőséget az ICQ Pro 2003b-ben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek kompromittálására.
Leírás
A Core Security Technologies jelentett egy sebezhetőséget az ICQ Pro 2003b-ben, amit támadók kihasználhatnak az érintett rendszerek föltörésére.
A sebezhetőséget az “MCRegEx__Search()” függvényben található határhiba okozza egyes üzenetek feldolgozásakor. Ezt kihasználva halom túlcsordulást lehet előidézni a kliensnek küldött üzenet hosszúságának helytelen meghatározásával.
A sérülékenység sikeres kihasználása rosszindulatú kód futtatását teszi lehetővé.
A sebezhetőséget a build 3916 kiadásban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 21834
Egyéb referencia: www.coresecurity.com
CVE-2006-4662 - NVD CVE-2006-4662