BarnOwl是基于curses库的即时消息客户端,目前支持Zephyr、AIM、Jabber和IRC通讯协议。 BarnOwl客户端的owl_message_get_cc_without_recipient()函数中存在堆溢出漏洞,远程攻击者可以通过在聊天消息中包含超长的CC:字符串来触发这个溢出,导致执行任意代码。
BarnOwl是基于curses库的即时消息客户端,目前支持Zephyr、AIM、Jabber和IRC通讯协议。 BarnOwl客户端的owl_message_get_cc_without_recipient()函数中存在堆溢出漏洞,远程攻击者可以通过在聊天消息中包含超长的CC:字符串来触发这个溢出,导致执行任意代码。