Hi是中国搜索服务提供商Baidu开发的一款即时通讯工具程序。 Baidu Hi IM的CSTransfer.dll中存在栈缓冲区溢出将允许远程攻击者可以借助一个特制的信息包,且该信息包可能与一个不正确的长度值有关,以执行任意代码。