Gaim 0.75 zawiera wiele podatności typu buffer overflow w funkcjach dekodujących wiadomości Yahoo i MIME, które mogą pozwolić zdalnemu atakującemu na wywołanie odmowy usługi (DoS) lub wykonanie dowolnego kodu (RCE). Podatności są szczególnie niebezpieczne, ponieważ nie wymagają uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Multiple buffer overflows in Gaim 0.75 allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) octal encoding in yahoo_decode that causes a null byte to be written beyond the buffer, (2) octal encoding in yahoo_decode that causes a pointer to reference memory beyond the terminating null byte, (3) a quoted printable string to the gaim_quotedp_decode MIME decoder that causes a null byte to be written beyond the buffer, and (4) quoted printable encoding in gaim_quotedp_decode that causes a pointer to reference memory beyond the terminating null byte.
Podatności występują w dwóch miejscach: w funkcji yahoo_decode obsługującej kodowanie ósemkowe (octal) oraz w funkcji gaim_quotedp_decode dekodującej ciągi quoted printable w wiadomościach MIME. W obu przypadkach nieprawidłowo skonstruowane dane wejściowe powodują zapisanie bajtu null poza granicą bufora lub sprawiają, że wskaźnik odwołuje się do pamięci poza kończącym bajtem null. Łącznie zidentyfikowano cztery odrębne wektory: dwa dotyczące kodowania ósemkowego w yahoo_decode i dwa dotyczące quoted printable w gaim_quotedp_decode. Zdalny atakujący może wysłać specjalnie spreparowaną wiadomość, aby wywołać podatność.
Atakujący może doprowadzić do awarii aplikacji (DoS) lub potencjalnie wykonać dowolny kod na systemie ofiary z uprawnieniami procesu Gaim. W najgorszym scenariuszu możliwe jest przejęcie kontroli nad systemem.
Należy zaktualizować Gaim do wersji nowszej niż 0.75, w której poprawiono opisane podatności. Użytkownicy dystrybucji Debian powinni zastosować poprawkę opisaną w DSA-434. Należy zastosować patche dostępne u producenta oraz dystrybutorek systemów operacyjnych zgodnie z referencjami.
Gaim w wersji 0.75 (Gaim Project Gaim)
Podatność zgłoszona i opisana przez e-matters Security Research (advisory 01/2004). Składa się z czterech odrębnych przypadków błędów (CWE-193 — off-by-one) w dwóch różnych funkcjach dekodujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGaim Project Gaim
APPGaim Project0.75