AOL Instant Messenger "Away" -> Faille securité

Toutes les failles de sécurité

Modérateur: Guardian

AOL Instant Messenger "Away" -> Faille securité

Messagede Sebastien le Lun 9 Aoû 2004 - 21:35

Bonjour, :)

" Une vulnérabilité critique a été identifiée dans AOL Instant Messenger (AIM), elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Ce problème de type stack overflow, se situe au niveau de la procédure de manipulation des messages d'absence (Away), qui ne gère pas correctement les longs messages (plus de 1024 octets). Cette vulnérabilité est jugée "Critique", un site web malicieux pourrait exploiter ce problème via le gestionnaire d'URI "aim:" combiné à un très long argument "goaway?message", ce qui pourrait provoquer l'exécution de commandes arbitraires distantes."


Plus de détails: http://www.k-otik.net/bugtraq/08092004.AIM.php
Image
Avatar de l’utilisateur
Sebastien
Modérateur
 
Messages: 318
Inscription: Lun 9 Aoû 2004 - 18:48

Messagede Sebastien le Mar 10 Aoû 2004 - 9:00

Image
Avatar de l’utilisateur
Sebastien
Modérateur
 
Messages: 318
Inscription: Lun 9 Aoû 2004 - 18:48


Retourner vers Failles

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités

cron