Yahoo Messenger buffer overflow ranjivost
Yahoo Messenger je platforma za razmjenu instant poruka korištena od strane miliona korisnika. Ranjivost je izazvana nedostatkom validacije ulaza pri parsiranju emoticons.xml fajla. Ranjivost može dovesti do buffer overflow napada, pri čemu će biti izvršen proizvoljan kod.
Verzije koje su pogođene :
- Yahoo! Messenger v11.5.0.228 (latest)
- Yahoo! Messenger v10.0.0.2009
Moguće je da su pogođene i starije verzije.
Trenutno ne postoji riješenje za ovu ranjivost. Korisnicima preporučujemo da ne skidaju nepoznate pakete sa emotikonima.
Izvor:www.securityfocus.com
Značaj ranjivosti:INFORMATIVNO
Platforma:Windows
CVE oznaka:CVE-2014-7216