Gaim多个远程边界条件错误漏洞

Gaim多个远程边界条件错误漏洞

漏洞ID 1202036 漏洞类型 边界条件错误
发布时间 2004-01-26 更新时间 2005-10-20
图片[1]-Gaim多个远程边界条件错误漏洞-安全小百科CVE编号 CVE-2004-0008
图片[2]-Gaim多个远程边界条件错误漏洞-安全小百科CNNVD-ID CNNVD-200403-034
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200403-034
|漏洞详情
Gaim是一款能多种协议进行即时通信的程序,Ultramagnetic是Gaim的派生程序。Gaim对多种协议进行通信时存在边界条件错误问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能未授权访问使用此软件的主机系统。在审核Gaim源代码时发现存在12个安全问题,具体如下:YMSG协议(yahoomessenger)处理器存在缓冲区溢出:01)YahooOctal-EncodingDecoder缓冲溢出02)YahooOctal-EncodingDecoder越界缓冲区溢出03)YahooWebCookie解析缓冲区溢出04)Yahoo登录页名解析缓冲区溢出05)Yahoo登录页值解析缓冲区溢出06)Yahoo包解析解析缓冲区溢出oscar协议(AIM)处理器存在缓冲区溢出:07)AIM/OscarDirectIM整数溢出08)quoted-printable编码解析溢出09)QuotedPrintable编码解析越界溢出10)URL解析函数溢出11)展开Info字段函数溢出12)HTTP代理连接溢出
|参考资料

来源:US-CERTVulnerabilityNote:VU#779614
名称:VU#779614
链接:http://www.kb.cert.org/vuls/id/779614
来源:REDHAT
名称:RHSA-2004:032
链接:http://www.redhat.com/support/errata/RHSA-2004-032.html
来源:ultramagnetic.sourceforge.net
链接:http://ultramagnetic.sourceforge.net/advisories/001.html
来源:security.e-matters.de
链接:http://security.e-matters.de/advisories/012004.html
来源:BUGTRAQ
名称:20040127UltramagneticAdvisory#001:MultiplevulnerabilitiesinGaimcode
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=107522432613022&w;=2
来源:REDHAT
名称:RHSA-2004:045
链接:http://www.redhat.com/support/errata/RHSA-2004-045.html
来源:REDHAT
名称:RHSA-2004:033
链接:http://www.redhat.com/support/errata/RHSA-2004-033.html
来源:DEBIAN
名称:DSA-434
链接:http://www.debian.org/security/2004/dsa-434
来源:GENTOO
名称:GLSA-200401-04
链接:http://security.gentoo.org/glsa/glsa-200401-04.xml
来源:OVAL
名称:oval:org.mitre.oval:def:9469
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9469
来源:SGI
名称:20040201-01-U
链接:ftp://patches.sgi.com/support/fr

相关推荐: Invision Power Board 1.3 – ‘SSI.php’ SQL Injection

Invision Power Board 1.3 – ‘SSI.php’ SQL Injection 漏洞ID 1054493 漏洞类型 发布时间 2004-06-11 更新时间 2004-06-11 CVE编号 N/A CNNVD-ID N/A 漏洞平台 P…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享