Gaim, BO a DoS chyby
12.08.2005V relativně známém IM klientu Gaim byly objeveny dvě chyby, které může vzdálený útočník zneužít ke spuštění cizího kódu nebo pádu klienta. BO nastane u uživatele Gaimu, který si zobrazí (stačí najet kurzorem nad jméno v kontaktlistu) zákeřnou a velmi dlouhou away zprávu jiného, záškodnického uživatele. K DoS dojde při přenosu souboru, jehož název není v UTF8 kódování, k zalogovanému uživateli do AIM nebo ICQ sítě. Obě chyby jsou poměrně kritické a v době psaní tohoto oznámení byla vydána oprava jen pro RedHat zde a zde.
Zpět