LogicLibrary heeft verschillende lekken in de instant messenger client Trillian ontdekt, waardoor een aanvaller een kwetsbaar systeem volledig kan overnemen of het systeem kan laten crashen. Het lek wordt veroorzaakt door boundary errors tijdens het verwerken van "HTTP/1.1 response headers", wat weer misbruikt kan worden voor het veroorzaken van een heap-based buffer overflow. Om het lek te misbruiken moet de aanvaller controle over een server hebben waar Trillian mee verbinding maakt. Het lek is aanwezig in de AIM, Yahoo, MSN, RSS en mogelijk ook andere plugins binnen Trillian 2.0. Het is ook aanwezig in de Yahoo Instant Messenger en mogelijk andere plugings voor Trillian versies 3.0 en 3.1. Aangezien er geen patch beschikbaar is, wordt er aangeraden om een ander produkt te gebruiken. (Secunia, TechWeb)
Deze posting is gelocked. Reageren is niet meer mogelijk.