CRITICAL🇬🇧 English

CVE-2005-2103

Buffer overflow w module AIM/ICQ aplikacji Gaim przez wiadomości away

CVSS 9.8v3.1pub. 2005-08-16upd. 2026-04-16

Podatność buffer overflow w module AIM i ICQ aplikacji Gaim (przed wersją 1.5.0) umożliwia zdalnemu atakującemu wywołanie awarii aplikacji lub wykonanie dowolnego kodu. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji po stronie użytkownika.

Pokaż oryginał (EN)

Buffer overflow in the AIM and ICQ module in Gaim before 1.5.0 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an away message with a large number of AIM substitution strings, such as %t or %n.

🤖 Analiza AI
Jak działa

Atakujący wysyła wiadomość away (komunikat o nieobecności) zawierającą dużą liczbę ciągów podstawień AIM, takich jak %t lub %n. Aplikacja Gaim nie weryfikuje poprawnie rozmiaru bufora podczas przetwarzania tych ciągów, co prowadzi do przepełnienia bufora (buffer overflow). Skutkiem jest nadpisanie pamięci procesu, co może pozwolić atakującemu na przejęcie kontroli nad przepływem wykonania programu.

Skutki

Atakujący może spowodować awarię (crash) aplikacji Gaim (DoS) lub potencjalnie wykonać dowolny kod na maszynie ofiary z uprawnieniami procesu Gaim. W najgorszym scenariuszu możliwe jest zdalne przejęcie kontroli nad systemem użytkownika.

Mitygacja

Należy zaktualizować aplikację Gaim do wersji 1.5.0 lub nowszej. Dostępne są również patche w ramach aktualizacji bezpieczeństwa dystrybucji Red Hat (RHSA-2005-589, RHSA-2005-627) oraz Novell/SUSE. Należy zastosować odpowiednie aktualizacje zgodnie z referencjami producenta systemu operacyjnego.

Kogo dotyczy

Gaim Project Gaim w wersjach przed 1.5.0 (moduł obsługi protokołów AIM i ICQ).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gaim Project Gaim

    APP
    Gaim Project
    < 1.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2004-0005CRITICAL9.8PL ✓ten sam produkt

Wiele buffer overflow w Gaim 0.75 umożliwiają RCE lub DoS