Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Trillian versions antérieures à 3.1.10.0.

Résumé

Trois vulnérabilités de Trillian permettent l'exécution de code arbitraire à distance.

Description

Trillian est un client de messagerie instantanée multi-protocoles capable notamment de gérer les conversations ICQ, AIM, Jabber, MSN, Yahoo et IRC.

Trois vulnérabilités ont été découvertes dans ce produit :

  • un débordement de mémoire lors du traitement des entêtes de paquets MSN permet d'exécuter du code arbitraire à distance ;
  • une erreur lors du traitement des fichiers XML permet d'exécuter du code arbitraire à distance ;
  • un débordement de mémoire lors du traitement des balises FONT permet, par le biais d'un fichier image, d'exécuter du code arbitraire à distance.

Solution

Mettre Trillian à jour en version 3.1.10.0 (voir Documentation).

Documentation