libgadu libgadu库存在拒绝服务攻击漏洞 CVE-2008-4776 CNNVD-200810-485

4.3 AV AC AU C I A
发布: 2008-10-28
修订: 2017-08-08

libgadu是一个用于实现Gadu-Gadu即时通讯协议的函数库。 libgadu库在解析联系人描述字段时存在拒绝服务攻击漏洞。恶意服务器向使用libgadu库的聊天客户端发送的报文中所声明的描述长度大于gg_notify_reply结构长度,就可以触发这个溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息