漏洞信息详情
Gaim多个缓冲区溢出漏洞
				
- CNNVD编号:CNNVD-200403-011
 - 危害等级: 高危
![图片[1]-Gaim多个缓冲区溢出漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-17/bbdd3e8868c10d22861b2275d65f4500.png)
 - CVE编号:
CVE-2004-0005
 - 漏洞类型:
缓冲区溢出
 - 发布时间:
2004-03-03
 - 威胁类型:
远程
 - 更新时间:
2005-10-20
 - 厂        商:
rob_flynn - 漏洞来源:
 - 
							
 
漏洞简介
Gaim 0.75版本存在多个缓冲区溢出漏洞。远程攻击者借助以下代码导致服务拒绝以及可能执行任意代码。这些代码有(1)导致空字节写入超过缓冲区的yahoo_decode八进制编码,(2)导致内存引用指针超过终止空字节的yahoo_decode八进制编码,(3)导致空字节写入超过缓冲区的gaim_quotedp_decode MIME编码器引用的可打印字符串,以及(4)导致内存引用指针超过终止空字节的gaim_quotedp_decode引用的可打印字符串。
漏洞公告
参考网址
				来源:US-CERT Vulnerability Note: VU#655974
名称: VU#655974
链接:http://www.kb.cert.org/vuls/id/655974
来源:US-CERT Vulnerability Note: VU#404470
名称: VU#404470
链接:http://www.kb.cert.org/vuls/id/404470
来源:US-CERT Vulnerability Note: VU#226974
名称: VU#226974
链接:http://www.kb.cert.org/vuls/id/226974
来源:US-CERT Vulnerability Note: VU#190366
名称: VU#190366
链接:http://www.kb.cert.org/vuls/id/190366
来源: DEBIAN
名称: DSA-434
链接:http://www.debian.org/security/2004/dsa-434
来源: security.e-matters.de
链接:http://security.e-matters.de/advisories/012004.html
来源: BUGTRAQ
名称: 20040126 Advisory 01/2004: 12 x Gaim remote overflows
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107513690306318&w=2
来源: XF
名称: gaim-mime-decoder-oob(14944)
链接:http://xforce.iss.net/xforce/xfdb/14944
来源: XF
名称: gaim-mime-decoder-bo(14942)
链接:http://xforce.iss.net/xforce/xfdb/14942
来源: XF
名称: gaim-sscanf-oob(14938)
链接:http://xforce.iss.net/xforce/xfdb/14938
来源: XF
名称: gaim-yahoodecode-offbyone-bo(14935)
链接:http://xforce.iss.net/xforce/xfdb/14935
来源: SLACKWARE
名称: SSA:2004-026
链接:http://www.slackware.com/security/viewer.php?l=slackware-security&y=2004&m=slackware-security.361158
来源: SECTRACK
名称: 1008850
链接:http://www.securitytracker.com/id?1008850
来源: OSVDB
名称: 3736
链接:http://www.osvdb.org/3736
来源: SUSE
名称: SuSE-SA:2004:004
链接:http://www.novell.com/linux/security/advisories/2004_04_gaim.html
来源: GENTOO
名称: GLSA-200401-04
链接:http://www.linuxsecurity.com/content/view/105690/104/
来源: CONECTIVA
名称: CLA-2004:813
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000813
来源: FULLDISC
名称: 20040126 Advisory 01/2004: 12 x Gaim remote overflows
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0994.html





















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)