Переполнение буфера в mIRC

Свойства

Дата публикации:
07.02.2002
URL адреса:
http://www.mirc.com/get.html

Код

mIRC - популярный клиент Internet Relay Chat, для операционных систем Microsoft Windows 9x/ME/NT/2000/XP. 

В mIRC обнаружено годное для удаленного использования переполнение буфера. Проблема связанна с неподходящей проверкой границ nickname, посланных сервером. Чрезмерно длинный nickname (200+) способен к перезаписи переменных стека включая адрес возврата. Проблема может эксплуатироваться злонамеренным сервером а также Web страницей, которая инструктирует клиента делать подключение к злонамеренному серверу. Уязвимость позволяет получить привелегии администратора на уязвимой машине.

Уязвимость найдена в Khaled Mardam-Bey mIRC 2.1a-5.9.1

или введите имя

CAPTCHA