BarnOwl CC:字符串处理堆溢出漏洞 CVE-2010-0793 CNNVD-201003-203

7.5 AV AC AU C I A
发布: 2010-03-16
修订: 2010-06-03

BarnOwl是基于curses库的即时消息客户端,目前支持Zephyr、AIM、Jabber和IRC通讯协议。 BarnOwl客户端的owl_message_get_cc_without_recipient()函数中存在堆溢出漏洞,远程攻击者可以通过在聊天消息中包含超长的CC:字符串来触发这个溢出,导致执行任意代码。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息