CVE-2006-4662
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2006
Última modificación:
17/10/2018
Descripción
Desbordamiento de búfer basado en montón en la función MCRegEx__Search en AOL ICQ Pro 2003b Build 3916 y anteriores permiten a un atacanet remoto ejecutar código de su elección a través de un campo grnde inconsistente de un mensaje en un tipo 0x2711 Type-Length-Value (TLV).
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mirabilis:icq:0.99b_1.1.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:0.99b_v.3.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:98.0a:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:99a_2.15build1701:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:99a_2.21build1800:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2000.0a:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2000.0b_build3278:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2001a:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2001b_build3636:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2001b_build3638:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2001b_build3659:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2002a_build3722:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2002a_build3727:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2003a:*:*:*:*:*:*:* | ||
cpe:2.3:a:mirabilis:icq:2003a_build3777:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/21834
- http://securityreason.com/securityalert/1530
- http://www.coresecurity.com/index.php5?module=ContentMod&action=item&id=1509
- http://www.kb.cert.org/vuls/id/400780
- http://www.securityfocus.com/archive/1/445513/100/0/threaded
- http://www.securityfocus.com/bid/19897
- http://www.vupen.com/english/advisories/2006/3527
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28835