Удаленное переполнение буфера в Yahoo! Messenger

Воскресенье, 11 января 2004 г.
Просмотров: 372
Подписаться на комментарии по RSS

Программа: Yahoo! Messenger 5.6.0.1351 и более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание: Переполнение буфера обнаружено в Yahoo! Messenger. Удаленный пользователь может выполнить произвольный код на целевой системе.

Удаленный пользователь может представить специально обработанное имя пользователя, чтобы вызвать переполнение буфера и выполнить произвольный код на целевой системе пользователя, который попытается загрузить этот файл.

Пример/Эксплоит: test<здесь вставить примерно 210 пробелов>.jpg

URL производителя: http://messenger.yahoo.com

Решение: Уязвимость устранена в Yahoo! Messenger 5.6.0.1358

Источник: SecurityLab.ru