Найдена уязвимость в QIP

Четверг, 5 февраля 2009 г.
Просмотров: 427
Подписаться на комментарии по RSS

Программа: QIP 2005 8082, возможно другие версии.

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в RTF формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

{\rtf\pict\&&}

URL производителя: qip.ru

Решение: Способов устранения уязвимости не существует в настоящее время.

[li]Источник: securitylab.ru
[li]Обсуждение на нашем форуме