Stefan Esser heeft twee lekken in Trillian ontdekt die door kwaadaardige personen misbruikt kunnen worden om het systeem van een gebruiker te compromitteren. Het eerste lek betreft een integer overflow in het verwerken van het AIM/Oscar Protocol. Het tweede lek betreft een boundary error die tot een buffer overflow kan leiden. Succesvolle exploitatie van de lekken kan ervoor zorgen dat er willekeurige code op een kwetsbaar systeem, met de rechten van de gebruiker, wordt uitgevoerd. Het lek is aanwezig in Trillian 0.71 tot 0.74F, Trillian Pro 1.0, 2.0 en 2.01. Er wordt aangeraden om te upgraden naar Trillian 0.74G of Trillian Pro 2.011. Meer informatie kan in deze advisory gevonden worden. (Secunia)
Met dank aan Bart voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.