Eksperymentalny Klient Gadu-Gadu(EKG)是一款支持Gadu-Gadu的通信客户端程序。 EKG libgadu中存在多个远程整数溢出漏洞,攻击者可以利用这个漏洞执行任意机器代码。失败的攻击尝试可能导致拒绝服务。起因是在内存分配和拷贝操作中使用用户输入数据之前没有正确的执行过滤。
Eksperymentalny Klient Gadu-Gadu(EKG)是一款支持Gadu-Gadu的通信客户端程序。 EKG libgadu中存在多个远程整数溢出漏洞,攻击者可以利用这个漏洞执行任意机器代码。失败的攻击尝试可能导致拒绝服务。起因是在内存分配和拷贝操作中使用用户输入数据之前没有正确的执行过滤。