EKG libgadu 多个远程整数溢出漏洞 CVE-2005-2448 CNNVD-200508-022

5.0 AV AC AU C I A
发布: 2005-08-03
修订: 2017-10-11

Eksperymentalny Klient Gadu-Gadu(EKG)是一款支持Gadu-Gadu的通信客户端程序。 EKG libgadu中存在多个远程整数溢出漏洞,攻击者可以利用这个漏洞执行任意机器代码。失败的攻击尝试可能导致拒绝服务。起因是在内存分配和拷贝操作中使用用户输入数据之前没有正确的执行过滤。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息