漏洞信息详情
ChatSecure和Zom 安全漏洞
漏洞简介
ChatSecure for iOS是一套基于iOS系统的安全聊天软件。Zom是其中的一个分支版本。
基于iOS系统的ChatSecure 3.2.0版本至4.0.0版本和Zom 1.0.11之前的版本中存在安全漏洞,该漏洞源于程序没有正确的实现‘XEP-0280: Message Carbons’。远程攻击者可利用该漏洞冒充任意用户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/ChatSecure/ChatSecure-iOS/commit/a340b4bb519227d89f85f2716a10a197a65d4856
参考网址
来源:openwall.com
链接:http://openwall.com/lists/oss-security/2017/02/09/29
来源:github.com
链接:https://github.com/zom/Zom-iOS/commit/880051eaa8ba32d1b257c87a7d8798a93561bfd3
来源:rt-solutions.de
链接:https://rt-solutions.de/wp-content/uploads/2017/02/CVE-2017-5589_xmpp_carbons.pdf
来源:github.com
链接:https://github.com/ChatSecure/ChatSecure-iOS/commit/a340b4bb519227d89f85f2716a10a197a65d4856
来源:rt-solutions.de
链接:https://rt-solutions.de/en/2017/02/CVE-2017-5589_xmpp_carbons/
受影响实体
- Zom Zom:1.0.11:~~~Iphone_os~~<!--2000-1-1-->
补丁
- ChatSecure和Zom 安全漏洞的修复措施<!--2017-2-16-->
还没有评论,来说两句吧...