Board logo

标题: Gadu-Gadu "emots.txt"缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-11-27 11:29    标题: Gadu-Gadu "emots.txt"缓冲溢出

来源

secunia.com

软件名

Gadu-Gadu 7.x

描述

这可恶意危害用户系统
处理"emots.txt"入口的越界访问错误可通过欺骗用户安装一系列包含超长文件名入口的"emots.txt"文件的表情导致堆栈缓冲溢出

溢出成功后可执行任意代码
该漏洞在version 7.7 build 3669中已经确认,之前的其它版本可能也受到影响

解决方案

升级到version 7.7 build 3725.
http://www.gadu-gadu.pl/pobierz




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn