説明
Yahoo!にバッファオーバーフローの脆弱性が見つかりましたメッセンジャー。この脆弱性を利用することにより、悪意のあるユーザーはサービス拒否を引き起こしたり、任意のコードを実行する可能性があります。この脆弱性は、特別に設計されたemoticons.xmlファイルを介してリモートから悪用される可能性があります。
技術的な詳細
無制限の顔文字のパラメータの読み取りによる脆弱性。この脆弱性は、タイトルとショートカット要素でemoticons.xmlの内容を変更することによって悪用される可能性があります。変更された顔文字ファイルは、カスタム顔文字パックを介して配布することができます。この時点で、ベンダーはこの脆弱性に対する特別なパッチをリリースする予定はありません。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!