![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités sur
Trillian
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités ont été découvertes sur le logiciel de messagerie instantanée qui permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire, via un paquet malicieusement construit, sur le système vulnérable.4 DescriptionTrillian est un logiciel de messagerie instantanée assez répandu sous Windows.La première vulnérabilité est
présente dans la gestion du protocole AIM/Oscar
: un débordement de mémoire présent dans
l'allocation de la mémoire pour les paquets
DirectIM permet à un utilisateur mal
intentionné de réaliser un déni de service
ou l'exécution d'un code arbitraire sur le
système vulnérable. 5 SolutionMettre à jour ou réinstaller la version 0.74G de Trillian ou la version 2.011 de Trillian Pro (cf section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||