漏洞信息详情
libotr 整数溢出漏洞
漏洞简介
libotr是加拿大软件开发者Ian Goldberg和OTR开发团队的一个加密即时消息传递库(Off-the-Record,OTR),它可在即时通讯上发起私密对话,并提供加密、认证等功能。
基于64-bit平台的libotr 4.1.1之前版本中的proto.c文件中存在整数溢出漏洞。远程攻击者可通过发送一系列较大的OTR消息利用该漏洞造成拒绝服务(内存损坏和应用程序崩溃)或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://lists.cypherpunks.ca/pipermail/otr-users/2016-March/002581.html
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/537745/100/0/threaded
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Mar/21
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00021.html
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3512
来源:www.x41-dsec.de
链接:https://www.x41-dsec.de/lab/advisories/x41-2016-001-libotr/
来源:MLIST
链接:https://lists.cypherpunks.ca/pipermail/otr-users/2016-March/002581.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/render.html?it=32202
受影响实体
- Cypherpunks Libotr:4.1.0<!--2000-1-1-->
补丁
- libotr 整数溢出漏洞的修复措施<!--2016-3-10-->
还没有评论,来说两句吧...