CVE-2004-0005
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2004
Última modificación:
16/02/2024
Descripción
Múltiples desbordamientos de búfer en Gaim 0.75 pemite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante <br />
codificación octal en yahoo_decode que causa que un byte nulo sea escrito más allá del búfer,<br />
codificación octal en yahoo_decode que causa que un puntero referencie memoria más allá del byte nulo de terminación, <br />
una cadena imprimible entrecomillada pasada al decodificador MIME gaim_quotedp_decode que hace que un byte nulo sea escrito más allá del búfer, y <br />
codificación imprimible entrecomillada en gaim_quotedp_decode que causa que un puntero referencie memora más allá del byte nulo de terminación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gaim_project:gaim:0.75:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0994.html
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000813
- http://marc.info/?l=bugtraq&m=107513690306318&w=2
- http://security.e-matters.de/advisories/012004.html
- http://www.debian.org/security/2004/dsa-434
- http://www.kb.cert.org/vuls/id/190366
- http://www.kb.cert.org/vuls/id/226974
- http://www.kb.cert.org/vuls/id/404470
- http://www.kb.cert.org/vuls/id/655974
- http://www.novell.com/linux/security/advisories/2004_04_gaim.html
- http://www.osvdb.org/3736
- http://www.securitytracker.com/id?1008850=
- http://www.slackware.com/security/viewer.php?l=slackware-security&y=2004&m=slackware-security.361158
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14935
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14938
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14942
- https://exchange.xforce.ibmcloud.com/vulnerabilities/14944
- https://security.gentoo.org/glsa/200401-04