spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
MSN Protokolü SLP Mesajı Dinamik Bellek Taşırma Açıklığı Yazdır E-posta
Anında mesajlaşma için kullanılan Microsoft Network(MSN) Messenger protokolü gerçekleştirme kütüphanesi olan Libpurple'da istenmeyen kod çalıştırılmasına olanak veren dinamik bellek taşma açıklığı tespit edilmiştir.
Kaynak: Security Focus
 
Seviye:  Orta
Bildiri Sürümü: -
Açıklanma Zamanı: 12.06.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: Adium 1.x
Pidgin 2.5.6 sürümleri öncesi
 
CVE: CVE-2009-1376, CVE-2009-1375, CVE-2009-1374, CVE-2009-1373
BID: 35067
Referanslar:

Zero Day Initiative Advisory

http://www.zerodayinitiative.com/advisories/ZDI-09-031
SecurityFocus BID

http://www.securityfocus.com/bid/35067

Yazar(lar): -
 
Açıklama: Libpurple anında mesajlaşma için kullanılan Microsoft Network( SN) Messenger protokolü gerçekleştirme kütüphanesidir. Libpurple'un protokol gerçekleştirmesi Pidgin ve Adium'u da içeren birçok istemci tarafından kullanılmaktadır. Pidgin, Linux, Unix ve Unix benzeri işletim sistemleriyle beraber kurulan, Adium , Apple Mac OS X işletim sisteminde çalışan anında mesajlaşma uygulamalarıdır. Libpurple kütüphanesinin MSN protokolü SLP mesajlarını işlemesinde dinamik bellek taşma açıklığı bulunmaktadır. "msn_slplink_process_msg()" fonksiyonunun SLP paketindeki ofset değerini uygun şekilde kontrol etmemesi sonucu ortaya çıkan açıklık, özel olarak tasarlanmış bir SLP paketiyle dinamik bellek tamponunun taşırılmasına neden olabilmektedir. Açıklığın başarılı olarak kullanıldığı durumda gelişigüzel kod çalıştırılması mümkün olabilmektedir.
Etki: İstenmeyen kod çalıştırılması
Çözüm: Açıklıklar doğrulanmış, güncellemeler yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB