主要情報サマリー 脆弱性概要 脆弱性ID: CORE-2003-0303 影響製品: Mirabilis ICQ Pro 2003a クライアントおよびそれ以前のバージョン 公開日: 2003-05-05 最終更新日: 2003-05-02 脆弱性情報 説明: Mirabilis ICQ クライアントには、リモートおよびローカルからの悪用が可能な複数のセキュリティ脆弱性があります: リモート悪用可否: はい ローカル悪用可否: はい 脆弱性リスト 1. POP3 クライアントの UIDL フィールドにおけるフォーマット文字列攻撃 - CVE: CAN-2003-0235 - 影響: リモートからの任意コマンド実行の可能性 - 説明: POP3 クライアントが UIDL コマンドのレスポンスを処理する際に、フォーマット文字列の脆弱性が存在します 2. POP3 クライアントの "Subject" フィールドにおける署名付きオーバーフロー - CVE: CAN-2003-0236 - 影響: リモートからの任意コマンド実行の可能性 - 説明: POP3 クライアントがメールヘッダーの "Subject" フィールドを処理する際に、16 ビット符号付き整数のオーバーフローが発生します 3. POP3 クライアントの "Date" フィールドにおける署名付きオーバーフロー - CVE: CAN-2003-0237 - 影響: リモートからの任意コマンド実行の可能性 - 説明: POP3 クライアントがメールヘッダーの "Date" フィールドを処理する際に、16 ビット符号付き整数のオーバーフローが発生します 4. ICQ オンデマンドサービス機能のサニタイズ攻撃 - CVE: CAN-2003-0238 - 影響: マルウェアのインストールおよび任意コマンド実行の可能性 - 説明: ハードコードされた情報と認証機構の欠如により、クライアントのサービス更新メカニズムに安全隐患があります 5. メッセージ広告によるサービス拒否攻撃(DoS) - CVE: CAN-2003-0239 - 影響: メッセージウィンドウのフリーズおよび CPU 使用率の 100% 上昇 - 説明: 壊れた HTML 広告を送信することで、クライアントがクラッシュします 6. ICQ GIF パースライブラリの入力検証エラー - CVE: CAN-2003-0240 - 影響: サービス拒否(DoS) - 説明: GIF89a 画像ヘッダーの処理における論理エラーにより、パースに失敗します 開示および謝辞 発見者: Lucas Lavarello、Daniel Benmergui、Norberto Kueffner、Fernando Russ 開示プロジェクト: Bugweek 2003 (2003年3月3日 - 7日) ベンダー連絡先: Mirabilis には複数回通知されていますが、返信がありません その他 脆弱性URL: http://www.coresecurity.com/common/showdoc.php?idx=315&idxseccion=10 公開形態: ユーザー公開