Skype Technologies Skype CallTo URI处理程序缓冲区溢出漏洞

漏洞信息详情

Skype Technologies Skype CallTo URI处理程序缓冲区溢出漏洞

漏洞简介

基于Windows的Skype 0.98.0.28之前的版本存在“范围检查错误”。本地及远程攻击者借助超长命令行参数或callto:// URL导致服务拒绝(应用程序崩溃)。

漏洞公告

The vendor has released an update to address this issue:
Skype Technologies Skype 0.98.0.04

参考网址

来源: www.skype.com
链接:http://www.skype.com/security/ssa-2004-01.html

来源: OSVDB
名称: 11860
链接:http://www.osvdb.org/11860

来源: SECTRACK
名称: 1010490
链接:http://securitytracker.com/id?1010490

来源: BUGTRAQ
名称: 20040615 Skype URI callto username overflow
链接:http://lists.virus.org/bugtraq-0406/msg00221.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享