int(132)

Vulnerability Bulletins


Denegación de Servicio en mICQ

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Matthew Smith mICQ 0.4.3
Matthew Smith mICQ 0.4.6
Matthew Smith mICQ 0.4.9 .4
Matthew Smith mICQ 0.4.9 .3
Matthew Smith mICQ 0.4.9 -2b
Matthew Smith mICQ 0.4.9

Description

Existe una vulnerabilidade de denegación de Servicio provocada al procesar ciertos mensajes a través del ICQ que harán que el cliente mICQ deje de dar servicio.

Concretamente cualquier tipo de mensaje que no contenga el separador requerido 0xFE provocará la caida del servicio.

Solution



Actualización de software

Matthew Smith mICQ
Matthew Smith mICQ 0.4.10 .2
ftp://www.micq.org/pub/micq/source/micq-0.4.10.2.tgz

Standar resources

Property Value
CVE CAN-2002-1362
BID

Other resources

Bugtraq ID: 6392
http://online.securityfocus.com/bid/6392

BUGTRAQ:
http://marc.theaimsgroup.com/?l=bugtraq&m=103979660717486&w=2

Version history

Version Comments Date
1.0 Aviso emitido 2003-12-16
Ministerio de Defensa
CNI
CCN
CCN-CERT