![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Débordement de mémoire
dans ICQ
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans certaines versions d'ICQ permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur la machine. 4 DescriptionICQ est un outil qui permet l'échange de messages instantanés entre plusieurs utilisateurs distants. ICQ est très répandu sur les postes clients. Une vulnérabilité existe dans le client ICQ de Windows permettant l'exécution de code arbitraire par un utilisateur mal intentionné. Bien que certaines mesures aient été prises au niveau des serveurs ICQ, cette vulnérabilité demeure exploitable. 5 Contournement provisoireInstaller la version 2001B Beta v5.18 Build #3659. Celle-ci
désinstalle le module Bloquer au niveau du client ICQ les connexions directes provenant de n'importe quel client. 6 SolutionIl n'existe pas de correctif à ce jour. 7 DocumentationAvis du CERT/CC : http://www.cert.org/advisories/CA-2002-02.html http://www.kb.cert.org/vuls/id/570167 Bugtraq : http://www.securityfocus.com/bid/3813 Sur le site d'ICQ : http://web.icq.com/help/quickhelp/1,,117,00.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||