 |
Gaim AIM/ICQ协议多个安全漏洞 |
|
|
| Gaim AIM/ICQ协议多个安全漏洞 |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 21:30:24 |
|
发布日期:2005-08-13 更新日期:2005-08-13
受影响系统: Rob Flynn Gaim 1.3.1 Rob Flynn Gaim 1.3.0 Rob Flynn Gaim 1.2.1 Rob Flynn Gaim 1.2 Rob Flynn Gaim 1.1.4 Rob Flynn Gaim 1.1.3 Rob Flynn Gaim 1.1.2 Rob Flynn Gaim 1.1.1 Rob Flynn Gaim 1.0.2 Rob Flynn Gaim 1.0.1 Rob Flynn Gaim 1.0 RedHat Enterprise Linux WS 2.1 IA64 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 2.1 IA64 RedHat Enterprise Linux ES 2.1 RedHat Enterprise Linux AS 2.1 IA64 RedHat Enterprise Linux AS 2.1 RedHat Desktop 4.0 RedHat Advanced Workstation 2.1 IA64 RedHat Advanced Workstation 2.1 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 14531 CVE(CAN) ID: CAN-2005-2103,CAN-2005-2102
Gaim是一款Linux系统下的即时通讯软件,是一个同时支持多种协议的即时聊天工具,所支持的协议包括AIM、ICQ、MSN、IRC和Jabber。
Gaim处理away消息的方式存在缓冲区溢出漏洞。远程攻击者可以向登陆到AIM或ICQ的Gaim用户发送特制的away消息,导致执行任意代码。
Gaim中还存在拒绝服务漏洞。远程攻击者可以向登陆到AIM或ICQ的用户上传有特制文件名的文件,导致Gaim崩溃。
<*来源:Brandon Perry Daniel Atallah 链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1235427&group_id=235&atid=100235 https://www.redhat.com/support/errata/RHSA-2005-627.html http://lwn.net/Alerts/147054/?format=printable *>
测试方法: --------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
%n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n %n
建议: -------------------------------------------------------------------------------- 厂商补丁:
RedHat ------ RedHat已经为此发布了一个安全公告(RHSA-2005:627-01)以及相应补丁: RHSA-2005:627-01:Critical: gaim security update 链接:https://www.redhat.com/support/errata/RHSA-2005-627.html
RedHat已经为此发布了一个安全公告(RHSA-2005:589-01)以及相应补丁: RHSA-2005:589-01:Critical: gaim security update 链接:https://www.redhat.com/support/errata/RHSA-2005-589.html 【转自世纪安全网 http://www.21safe.com】
|
|
| 文章录入:admin 责任编辑:admin |
|
|
上一篇文章: IBM Lotus Notes NRPC协议信息泄露漏洞 下一篇文章: L2TP协议 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|
|
|
|
|