Descrição
Vulnerabilidade de estouro de buffer foi encontrada no Yahoo! Mensageiro. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem causar negação de serviço ou executar código arbitrário. Essa vulnerabilidade pode ser explorada remotamente por meio de um arquivo emoticons.xml especialmente projetado.
Detalhes técnicos
Vulnerabilidade causada pela leitura de parâmetros emoticons irrestritos. Esta vulnerabilidade pode ser explorada através da alteração do conteúdo de emoticons.xml no título e nos elementos de atalho. Arquivo de emoticons alterado pode ser distribuído via pacote de emoticons personalizados. Neste momento, o fornecedor não planeja lançar um patch especial para essa vulnerabilidade.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com