libgadu是一个用于实现Gadu-Gadu即时通讯协议的函数库。 libgadu库在解析联系人描述字段时存在拒绝服务攻击漏洞。恶意服务器向使用libgadu库的聊天客户端发送的报文中所声明的描述长度大于gg_notify_reply结构长度,就可以触发这个溢出,导致执行任意指令。
libgadu是一个用于实现Gadu-Gadu即时通讯协议的函数库。 libgadu库在解析联系人描述字段时存在拒绝服务攻击漏洞。恶意服务器向使用libgadu库的聊天客户端发送的报文中所声明的描述长度大于gg_notify_reply结构长度,就可以触发这个溢出,导致执行任意指令。