Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞 CVE-2003-0239 CNNVD-200305-061

5.0 AV AC AU C I A
发布: 2003-05-27
修订: 2017-07-11

Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ的图象解析库在解析GIF89a头字段时存在输入验证错误,远程攻击者可以利用这个漏洞对ICQ客户端进行拒绝服务攻击。 当解析GIF89a头时,ICQ GIF解析库需要GIF文件拥有GCT (Global Color Table)或者LCT (Local Color Table)字段信息,如果这些颜色表字段不存在,解析库就会崩溃而使ICQ产生拒绝服务。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息