Podatność buffer overflow w module AIM i ICQ aplikacji Gaim (przed wersją 1.5.0) umożliwia zdalnemu atakującemu wywołanie awarii aplikacji lub wykonanie dowolnego kodu. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji po stronie użytkownika.
▸ Pokaż oryginał (EN)
Buffer overflow in the AIM and ICQ module in Gaim before 1.5.0 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an away message with a large number of AIM substitution strings, such as %t or %n.
Atakujący wysyła wiadomość away (komunikat o nieobecności) zawierającą dużą liczbę ciągów podstawień AIM, takich jak %t lub %n. Aplikacja Gaim nie weryfikuje poprawnie rozmiaru bufora podczas przetwarzania tych ciągów, co prowadzi do przepełnienia bufora (buffer overflow). Skutkiem jest nadpisanie pamięci procesu, co może pozwolić atakującemu na przejęcie kontroli nad przepływem wykonania programu.
Atakujący może spowodować awarię (crash) aplikacji Gaim (DoS) lub potencjalnie wykonać dowolny kod na maszynie ofiary z uprawnieniami procesu Gaim. W najgorszym scenariuszu możliwe jest zdalne przejęcie kontroli nad systemem użytkownika.
Należy zaktualizować aplikację Gaim do wersji 1.5.0 lub nowszej. Dostępne są również patche w ramach aktualizacji bezpieczeństwa dystrybucji Red Hat (RHSA-2005-589, RHSA-2005-627) oraz Novell/SUSE. Należy zastosować odpowiednie aktualizacje zgodnie z referencjami producenta systemu operacyjnego.
Gaim Project Gaim w wersjach przed 1.5.0 (moduł obsługi protokołów AIM i ICQ).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGaim Project Gaim
APPGaim Project< 1.5.0