漏洞信息详情
Gaim远程拒绝服务漏洞
漏洞简介
Gaim 1.1.4之前版本中的HTML解析函数,允许远程攻击者通过可引起\"无效内存访问\"的畸形HTML来触发拒绝服务(应用程序崩溃)攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://download.fedoralegacy.org/redhat/9/updates/i386/gaim-1.5.0-0.90.1.legacy.i386.rpm
参考网址
来源: US-CERT
名称: VU#795812
链接:http://www.kb.cert.org/vuls/id/795812
来源: REDHAT
名称: RHSA-2005:215
链接:http://www.redhat.com/support/errata/RHSA-2005-215.html
来源: GENTOO
名称: GLSA-200503-03
链接:http://www.gentoo.org/security/en/glsa/glsa-200503-03.xml
来源: SECUNIA
名称: 14386
链接:http://secunia.com/advisories/14386
来源: BUGTRAQ
名称: 20050225 [USN-85-1] Gaim vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110935655500670&w=2
来源: CONECTIVA
名称: CLA-2005:933
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000933
来源: gaim.sourceforge.net
链接:http://gaim.sourceforge.net/security/?id=12
来源: BID
名称: 12660
链接:http://www.securityfocus.com/bid/12660
来源: FEDORA
名称: FLSA:158543
链接:http://www.securityfocus.com/archive/1/archive/1/426078/100/0/threaded
来源: SUSE
名称: SUSE-SA:2005:036
链接:http://www.novell.com/linux/security/advisories/2005_36_sudo.html
来源: MANDRAKE
名称: MDKSA-2005:049
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:049
受影响实体
- Rob_flynn Gaim:1.1.2<!--2000-1-1-->
- Rob_flynn Gaim:1.1.3<!--2000-1-1-->
- Rob_flynn Gaim:1.1.1<!--2000-1-1-->
- Rob_flynn Gaim:1.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...