mercredi, avril 13, 2005

MSN Messenger GIF Handling Remote Code Execution (MS05-022)

Une vulnérabilité a été identifiée dans MSN Messenger, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable...


 * Description Technique *  


Une vulnérabilité a été identifiée dans MSN Messenger, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau de la gestion de certaines images GIF forgées (contenant des longs champs height et width), ce qui pourrait être exploité via une icône/image malicieuse afin d'exécuter des commandes arbitraires distantes.


 * Versions Vulnérables *


MSN Messenger 6.2
MSN Messenger 7.0 beta


 * Solution *


http://www.microsoft.com/technet/security/bulletin/ms05-022.mspx

1 Comments:

At 3:04 PM, Blogger Unknown said...

Je viens de verifier le lien :

http://www.microsoft.com/technet/security/bulletin/ms05-022.mspx

et il est fonctionnel peut etre un probleme de saturation ou un probleme de navigateur ???

en tout cas a l'instant T il fonctionne

 

Enregistrer un commentaire

<< Home

 

Google
 
Web eurenet.blogspot.com