Descripción
Vulnerabilidad de desbordamiento de búfer se encontró en Yahoo! Mensajero. Al explotar esta vulnerabilidad, los usuarios maliciosos pueden causar la denegación de servicio o ejecutar código arbitrario. Esta vulnerabilidad se puede explotar de forma remota a través de un archivo emoticons.xml especialmente diseñado.
Detalles técnicos
Vulnerabilidad causada por la lectura de parámetros de emoticones sin restricciones. Esta vulnerabilidad puede explotarse cambiando el contenido de emoticons.xml en los elementos de título y acceso directo. El archivo de emoticones modificado se puede distribuir a través de un paquete personalizado de emoticones. En este momento, el proveedor no planea lanzar un parche especial para esta vulnerabilidad.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com