Gaim多个远程边界条件错误漏洞

Gaim多个远程边界条件错误漏洞

漏洞ID 1202035 漏洞类型 边界条件错误
发布时间 2004-01-26 更新时间 2005-10-20
图片[1]-Gaim多个远程边界条件错误漏洞-安全小百科CVE编号 CVE-2004-0007
图片[2]-Gaim多个远程边界条件错误漏洞-安全小百科CNNVD-ID CNNVD-200403-030
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200403-030
|漏洞详情
Gaim是一款能多种协议进行即时通信的程序,Ultramagnetic是Gaim的派生程序。Gaim对多种协议进行通信时存在边界条件错误问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能未授权访问使用此软件的主机系统。在审核Gaim源代码时发现存在12个安全问题,具体如下:YMSG协议(yahoomessenger)处理器存在缓冲区溢出:01)YahooOctal-EncodingDecoder缓冲溢出02)YahooOctal-EncodingDecoder越界缓冲区溢出03)YahooWebCookie解析缓冲区溢出04)Yahoo登录页名解析缓冲区溢出05)Yahoo登录页值解析缓冲区溢出06)Yahoo包解析解析缓冲区溢出oscar协议(AIM)处理器存在缓冲区溢出:07)AIM/OscarDirectIM整数溢出08)quoted-printable编码解析溢出09)QuotedPrintable编码解析越界溢出10)URL解析函数溢出11)展开Info字段函数溢出12)HTTP代理连接溢出
|参考资料

来源:US-CERTVulnerabilityNote:VU#197142
名称:VU#197142
链接:http://www.kb.cert.org/vuls/id/197142
来源:REDHAT
名称:RHSA-2004:033
链接:http://www.redhat.com/support/errata/RHSA-2004-033.html
来源:DEBIAN
名称:DSA-434
链接:http://www.debian.org/security/2004/dsa-434
来源:ultramagnetic.sourceforge.net
链接:http://ultramagnetic.sourceforge.net/advisories/001.html
来源:security.e-matters.de
链接:http://security.e-matters.de/advisories/012004.html
来源:BUGTRAQ
名称:20040127UltramagneticAdvisory#001:MultiplevulnerabilitiesinGaimcode
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=107522432613022&w;=2
来源:REDHAT
名称:RHSA-2004:032
链接:http://www.redhat.com/support/errata/RHSA-2004-032.html
来源:GENTOO
名称:GLSA-200401-04
链接:http://security.gentoo.org/glsa/glsa-200401-04.xml
来源:OVAL
名称:oval:org.mitre.oval:def:9906
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9906
来源:XF
名称:gaim-extractinfo-bo(14946)
链接:http://xforce.iss.net/xforce/xfdb/14946
来源:SLACKWARE
名称:SSA:2004-026
链接:http://www.slackware.com/security/

相关推荐: Panda Security 3.0 Multiple Vulnerabilities

Panda Security 3.0 Multiple Vulnerabilities 漏洞ID 1104268 漏洞类型 Access Validation Error 发布时间 2000-04-17 更新时间 2000-04-17 CVE编号 N/A CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享