Create site free
Переполнение буфера в ICQ - ICQ для хакеров - Все об ICQ - Форум
Четверг, 09.02.2012, 03:15
Вернуться на AsE4Ki.NeT Регистрация Вход
Приветствую Вас, Гость · RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Страница 1 из 11
Модератор форума: Fashust 
Форум » Все об ICQ » ICQ для хакеров » Переполнение буфера в ICQ
Переполнение буфера в ICQ
VanekДата: Воскресенье, 21.09.2008, 12:31 | Сообщение # 1
.
Группа: Модераторы
Сообщений: 64
Репутация: 4
Замечания: 0%
Статус: Offline
Программа: ICQ 6.x

Уязвимость позволяет удаленному злоумышленнику осуществить DoS атаку и выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных при обработке набора "Personal Statuses" через меню "Personal Status Manager". Атакующий может создать специально составленный статус и передать сообщение другому пользователю, что приведет к переполнению динамической памяти и выполнению произвольного кода или отказу системы в обслуживании.

Эксплоит:

<a href="AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"><img src="AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA" border="0" /></a>

Когда пользователь устанавливает этот HTML код в качестве своего 'status message', ICQ/boxelyRenderer обработает его, что приведет к краху ICQ.

 
Форум » Все об ICQ » ICQ для хакеров » Переполнение буфера в ICQ
Страница 1 из 11
Поиск:
Хостинг от uCoz