Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0005

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2004
Última modificación:
16/02/2024

Descripción

Múltiples desbordamientos de búfer en Gaim 0.75 pemite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante <br /> codificación octal en yahoo_decode que causa que un byte nulo sea escrito más allá del búfer,<br /> codificación octal en yahoo_decode que causa que un puntero referencie memoria más allá del byte nulo de terminación, <br /> una cadena imprimible entrecomillada pasada al decodificador MIME gaim_quotedp_decode que hace que un byte nulo sea escrito más allá del búfer, y <br /> codificación imprimible entrecomillada en gaim_quotedp_decode que causa que un puntero referencie memora más allá del byte nulo de terminación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gaim_project:gaim:0.75:*:*:*:*:*:*:*