Yahoo! Messenger konferencia meghívás miatti szolgáltatás megtagadás

CH azonosító

CH-182

Felfedezés dátuma

2006.11.01.

Súlyosság

Magas

Érintett rendszerek

Messenger
Yahoo!

Érintett verziók

Yahoo! Messenger 8.0.0.716

Összefoglaló

Találtak egy sérülékenységet a Yahoo! Messengerben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) tudnak előidézni.

Leírás

Találtak egy sérülékenységet a Yahoo! Messengerben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) tudnak előidézni.

A sérülékenységet a konferencia meghívások feldolgozásakor fellépő NULL mutató hivatkozás feloldási hiba okozza. Ezt kihasználva bármelyik felhasználó Yahoo! Messenger kliensének összeomlása előidézhető egy speciálisan előkészített Conference Invite csomag elküldésével, mely “room name” karaktersorozata speciális karakterekből áll.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
Tovább a sérülékenységekhez »