Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Trillian versions antérieures à 3.1.10.0.
Résumé
Trois vulnérabilités de Trillian permettent l'exécution de code arbitraire à distance.
Description
Trillian est un client de messagerie instantanée multi-protocoles capable notamment de gérer les conversations ICQ, AIM, Jabber, MSN, Yahoo et IRC.
Trois vulnérabilités ont été découvertes dans ce produit :
- un débordement de mémoire lors du traitement des entêtes de paquets MSN permet d'exécuter du code arbitraire à distance ;
- une erreur lors du traitement des fichiers XML permet d'exécuter du code arbitraire à distance ;
- un débordement de mémoire lors du traitement des balises FONT permet, par le biais d'un fichier image, d'exécuter du code arbitraire à distance.
Solution
Mettre Trillian à jour en version 3.1.10.0 (voir Documentation).
Documentation
- Site de téléchargement de la dernière version de Trillian : http://www.ceruleanstudios.com/learn/