Gaim Multiple Vulnerabilities
BID:11056
Info
Gaim Multiple Vulnerabilities
| Bugtraq ID: | 11056 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2004-0784 CVE-2004-0754 CVE-2004-0785 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 26 2004 12:00AM |
| Updated: | Jul 12 2009 06:17AM |
| Credit: | These issues were disclosed by the vendor. |
| Vulnerable: |
Rob Flynn Gaim 0.75 Rob Flynn Gaim 0.74 Rob Flynn Gaim 0.73 Rob Flynn Gaim 0.72 Rob Flynn Gaim 0.71 Rob Flynn Gaim 0.70 Rob Flynn Gaim 0.69 Rob Flynn Gaim 0.68 Rob Flynn Gaim 0.67 Rob Flynn Gaim 0.66 Rob Flynn Gaim 0.65 Rob Flynn Gaim 0.64 Rob Flynn Gaim 0.63 Rob Flynn Gaim 0.62 Rob Flynn Gaim 0.61 Rob Flynn Gaim 0.60 Rob Flynn Gaim 0.59.1 Rob Flynn Gaim 0.59 Rob Flynn Gaim 0.58 Rob Flynn Gaim 0.57 Rob Flynn Gaim 0.56 Rob Flynn Gaim 0.55 Rob Flynn Gaim 0.54 Rob Flynn Gaim 0.53 Rob Flynn Gaim 0.52 Rob Flynn Gaim 0.51 Rob Flynn Gaim 0.50 Rob Flynn Gaim 0.10.3 Rob Flynn Gaim 0.10 x Redhat Linux 9.0 i386 Redhat Linux 7.3 i386 Redhat Linux 7.3 |
| Not Vulnerable: |
Rob Flynn Gaim 0.82 |
Discussion
Gaim Multiple Vulnerabilities
Gaim version 0.82 has been released. This version addressed various security vulnerabilities.
The following specific issues have been disclosed by the vendor:
Gaim is reported prone to a remote arbitrary command execution vulnerability during the installation of a smiley theme.
The Gaim client is reported prone to a remote heap overflow vulnerability when processing data from a groupware server.
A remote buffer overflow vulnerability exists in the URI parsing utility.
A buffer overflow vulnerability arises when the application performs a DNS query to obtain a hostname when signing on to zephyr.
Another buffer overflow presents itself when the application processes Rich Text Format (RTF) messages.
A malicious server can trigger a buffer overflow vulnerability in Gaim by supplying an excessive value for the 'content-length' header.
These issues affect Gaim versions prior to 0.82. Some of these issues may have been reported previously. This BID will be updated and divided into individual BIDs as more information becomes available.
Gaim version 0.82 has been released. This version addressed various security vulnerabilities.
The following specific issues have been disclosed by the vendor:
Gaim is reported prone to a remote arbitrary command execution vulnerability during the installation of a smiley theme.
The Gaim client is reported prone to a remote heap overflow vulnerability when processing data from a groupware server.
A remote buffer overflow vulnerability exists in the URI parsing utility.
A buffer overflow vulnerability arises when the application performs a DNS query to obtain a hostname when signing on to zephyr.
Another buffer overflow presents itself when the application processes Rich Text Format (RTF) messages.
A malicious server can trigger a buffer overflow vulnerability in Gaim by supplying an excessive value for the 'content-length' header.
These issues affect Gaim versions prior to 0.82. Some of these issues may have been reported previously. This BID will be updated and divided into individual BIDs as more information becomes available.
Exploit / POC
Gaim Multiple Vulnerabilities
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Gaim Multiple Vulnerabilities
Solution:
The vendor has released Gaim 0.82 to address these issues.
RedHat has released advisories (FEDORA-2004-278, FEDORA-2004-279) for Fedora Core 1 and Fedora Core 2. Pleas see the referenced advisories for more information.
Slackware has released advisory SSA:2004-239-01 dealing with these and other issues. Please see the referenced advisory for more information.
Gentoo has released an advisory to address these issues. Please see the referenced advisory to more information. Gentoo users can carry out the following commands to update their computers:
emerge sync
emerge -pv ">=net-im/gaim-0.81-r5"
emerge ">=net-im/gaim-0.81-r5"
For more information please see the referenced Gentoo advisory.
Fedora Legacy has released advisory FLSA-2004:1237 along with fixes for RedHat Linux dealing with this and other issues. Please see the referenced advisory for more information.
Mandrake has released an advisory (MDKSA-2004:110) to address these issues. Please see the referenced advisory for more information.
Conectiva has released an advisory (CLA-2004:884) to address these and other various issues in gaim. Please see the referenced advisory for more information.
Rob Flynn Gaim 0.10 x
Rob Flynn Gaim 0.10.3
Rob Flynn Gaim 0.50
Rob Flynn Gaim 0.51
Rob Flynn Gaim 0.52
Rob Flynn Gaim 0.53
Rob Flynn Gaim 0.54
Rob Flynn Gaim 0.55
Rob Flynn Gaim 0.56
Rob Flynn Gaim 0.57
Rob Flynn Gaim 0.58
Rob Flynn Gaim 0.59
Rob Flynn Gaim 0.59.1
Rob Flynn Gaim 0.60
Rob Flynn Gaim 0.61
Rob Flynn Gaim 0.62
Rob Flynn Gaim 0.63
Rob Flynn Gaim 0.64
Rob Flynn Gaim 0.65
Rob Flynn Gaim 0.66
Rob Flynn Gaim 0.67
Rob Flynn Gaim 0.68
Rob Flynn Gaim 0.69
Rob Flynn Gaim 0.70
Rob Flynn Gaim 0.71
Rob Flynn Gaim 0.72
Rob Flynn Gaim 0.73
Rob Flynn Gaim 0.74
Rob Flynn Gaim 0.75
Solution:
The vendor has released Gaim 0.82 to address these issues.
RedHat has released advisories (FEDORA-2004-278, FEDORA-2004-279) for Fedora Core 1 and Fedora Core 2. Pleas see the referenced advisories for more information.
Slackware has released advisory SSA:2004-239-01 dealing with these and other issues. Please see the referenced advisory for more information.
Gentoo has released an advisory to address these issues. Please see the referenced advisory to more information. Gentoo users can carry out the following commands to update their computers:
emerge sync
emerge -pv ">=net-im/gaim-0.81-r5"
emerge ">=net-im/gaim-0.81-r5"
For more information please see the referenced Gentoo advisory.
Fedora Legacy has released advisory FLSA-2004:1237 along with fixes for RedHat Linux dealing with this and other issues. Please see the referenced advisory for more information.
Mandrake has released an advisory (MDKSA-2004:110) to address these issues. Please see the referenced advisory for more information.
Conectiva has released an advisory (CLA-2004:884) to address these and other various issues in gaim. Please see the referenced advisory for more information.
Rob Flynn Gaim 0.10 x
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.10.3
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.50
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.51
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.52
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.53
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.54
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.55
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.56
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.57
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.58
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.59
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.59.1
-
RedHat gaim-0.82.1-0.73.2.legacy.i386.rpm
RedHat Linux 7.3
http://download.fedoralegacy.org/redhat/7.3/updates/i386/gaim-0.82.1-0 .73.2.legacy.i386.rpm -
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.60
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.61
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.62
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.63
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.64
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.65
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.66
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.67
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.68
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425 -
Slackware gaim-0.82-i486-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-9.1/patches/packages/g aim-0.82-i486-1.tgz
Rob Flynn Gaim 0.69
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.70
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.71
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.72
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.73
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.74
-
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425
Rob Flynn Gaim 0.75
-
Mandrake gaim-0.75-5.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gaim-0.75-5.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gaim-encrypt-0.75-5.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gaim-encrypt-0.75-5.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gaim-festival-0.75-5.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gaim-festival-0.75-5.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gaim-perl-0.75-5.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake gaim-perl-0.75-5.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64gaim-remote0-0.75-5.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64gaim-remote0-devel-0.75-5.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libgaim-remote0-0.75-5.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libgaim-remote0-devel-0.75-5.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
RedHat gaim-0.82.1-0.90.3.legacy.i386.rpm
RedHat Linux 9
http://download.fedoralegacy.org/redhat/9/updates/i386/gaim-0.82.1-0.9 0.3.legacy.i386.rpm -
Rob Flynn Gaim 0.82
http://sourceforge.net/project/showfiles.php?group_id=235&package_id=2 53&release_id=263425 -
Slackware gaim-0.82-i486-1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-10.0/patches/packages/ gaim-0.82-i486-1.tgz
References
Gaim Multiple Vulnerabilities
References:
References:
- Gaim Security Issues (Gaim)
- SSA:2004-239-01 - gaim (Slackware)