Plusieurs vulnérabilités ont été identifiées dans Trillian, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'un débordement de mémoire présent au niveau du traitement d'un message contenant une balise FONT avec des valeurs excessivement longues, ce qui pourrait être exploité par des attaquants afin d'exécuter un code arbitraire en incitant un utilisateur à ouvrir une image malicieuse.
La deuxième vulnérabilité est due à une corruption de mémoire présente au niveau du traitement des données XML via "talk.dll", ce qui pourrait être exploité par des attaquants afin d'exécuter un code arbitraire via une balise "IMG" malicieuse.
La dernière faille est causée par un débordement de mémoire présent au niveau du traitement des en-têtes du protocole MSN, ce qui pourrait être exploité par des attaquants afin d'exécuter un code arbitraire via un en-tête "X-MMS-IM-FORMAT" spécialement conçu.
Crédit
Vulnérabilités découvertes par tw33k et n8 via ZDI.
Historique
2008-05-22 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.