CRITICAL🇬🇧 English

CVE-2004-0005

Wiele buffer overflow w Gaim 0.75 umożliwiają RCE lub DoS

CVSS 9.8v3.1pub. 2004-03-03upd. 2026-04-16

Gaim 0.75 zawiera wiele podatności typu buffer overflow w funkcjach dekodujących wiadomości Yahoo i MIME, które mogą pozwolić zdalnemu atakującemu na wywołanie odmowy usługi (DoS) lub wykonanie dowolnego kodu (RCE). Podatności są szczególnie niebezpieczne, ponieważ nie wymagają uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Multiple buffer overflows in Gaim 0.75 allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) octal encoding in yahoo_decode that causes a null byte to be written beyond the buffer, (2) octal encoding in yahoo_decode that causes a pointer to reference memory beyond the terminating null byte, (3) a quoted printable string to the gaim_quotedp_decode MIME decoder that causes a null byte to be written beyond the buffer, and (4) quoted printable encoding in gaim_quotedp_decode that causes a pointer to reference memory beyond the terminating null byte.

🤖 Analiza AI
Jak działa

Podatności występują w dwóch miejscach: w funkcji yahoo_decode obsługującej kodowanie ósemkowe (octal) oraz w funkcji gaim_quotedp_decode dekodującej ciągi quoted printable w wiadomościach MIME. W obu przypadkach nieprawidłowo skonstruowane dane wejściowe powodują zapisanie bajtu null poza granicą bufora lub sprawiają, że wskaźnik odwołuje się do pamięci poza kończącym bajtem null. Łącznie zidentyfikowano cztery odrębne wektory: dwa dotyczące kodowania ósemkowego w yahoo_decode i dwa dotyczące quoted printable w gaim_quotedp_decode. Zdalny atakujący może wysłać specjalnie spreparowaną wiadomość, aby wywołać podatność.

Skutki

Atakujący może doprowadzić do awarii aplikacji (DoS) lub potencjalnie wykonać dowolny kod na systemie ofiary z uprawnieniami procesu Gaim. W najgorszym scenariuszu możliwe jest przejęcie kontroli nad systemem.

Mitygacja

Należy zaktualizować Gaim do wersji nowszej niż 0.75, w której poprawiono opisane podatności. Użytkownicy dystrybucji Debian powinni zastosować poprawkę opisaną w DSA-434. Należy zastosować patche dostępne u producenta oraz dystrybutorek systemów operacyjnych zgodnie z referencjami.

Kogo dotyczy

Gaim w wersji 0.75 (Gaim Project Gaim)

Uwagi

Podatność zgłoszona i opisana przez e-matters Security Research (advisory 01/2004). Składa się z czterech odrębnych przypadków błędów (CWE-193 — off-by-one) w dwóch różnych funkcjach dekodujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gaim Project Gaim

    APP
    Gaim Project
    0.75
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2005-2103CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w module AIM/ICQ aplikacji Gaim przez wiadomości away