ICQ MCRegEx__Search Remote Heap Buffer Overflow Vulnerability
BID:19897
CVE-2006-4662 |Info
ICQ MCRegEx__Search Remote Heap Buffer Overflow Vulnerability
| Bugtraq ID: | 19897 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2006-4662 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 07 2006 12:00AM |
| Updated: | Mar 19 2015 09:28AM |
| Credit: | Luciana Tabo, Lucas Lavarello, Sebastian Cufre, Ezequiel Gutesman and Javier Garcia Di Palma from Core Security Technologies are credited with the discovery of this vulnerability. |
| Vulnerable: |
Mirabilis ICQ Pro 2003 b Build #3096 Mirabilis ICQ 99a 2.21 Build #1800 Mirabilis ICQ 99a 2.15 Build #1701 Mirabilis ICQ 2003 a Build#3800 Mirabilis ICQ 2003 a Build#3799 Mirabilis ICQ 2003 a Build#3777 Mirabilis ICQ 2002 a Build#3727 Mirabilis ICQ 2002 a Build#3722 Mirabilis ICQ 2001 b Build #3659 Mirabilis ICQ 2001 b Build #3638 Mirabilis ICQ 2001 b Build #3636 Mirabilis ICQ 2001 a Mirabilis ICQ 2000.0 b Build 3278 Mirabilis ICQ 2000.0 A Mirabilis ICQ 98.0 a Mirabilis ICQ 0.99 b v.3.19 Mirabilis ICQ 0.99 b 1.1.1.1 Mirabilis ICQ 2003 b Mirabilis ICQ 2003 a |
| Not Vulnerable: |
ICQ Inc. ICQ 5.1 |
Discussion
ICQ MCRegEx__Search Remote Heap Buffer Overflow Vulnerability
ICQ is prone to a remote heap buffer-overflow vulnerability.
This issue may allow attackers to execute arbitrary machine code within the context of the vulnerable application or to cause a denial-of-service condition.
This issue affects ICQ Pro 2003b Build #3916; other versions may also be vulnerable.
ICQ is prone to a remote heap buffer-overflow vulnerability.
This issue may allow attackers to execute arbitrary machine code within the context of the vulnerable application or to cause a denial-of-service condition.
This issue affects ICQ Pro 2003b Build #3916; other versions may also be vulnerable.
Exploit / POC
ICQ MCRegEx__Search Remote Heap Buffer Overflow Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]
Currently we are not aware of any exploits for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected]
Solution / Fix
ICQ MCRegEx__Search Remote Heap Buffer Overflow Vulnerability
Solution:
The vendor has addressed this issue in ICQ 5.1.
Please see the referenced advisories for more information.
Mirabilis ICQ 2001 b Build #3659
Mirabilis ICQ 2003 a
Mirabilis ICQ 2002 a Build#3722
Mirabilis ICQ 2001 a
Mirabilis ICQ 2003 a Build#3777
Mirabilis ICQ 2001 b Build #3638
Mirabilis ICQ 2003 a Build#3800
Mirabilis ICQ 2001 b Build #3636
Mirabilis ICQ 2003 b
Mirabilis ICQ Pro 2003 b Build #3096
Mirabilis ICQ 2002 a Build#3727
Mirabilis ICQ 2003 a Build#3799
Mirabilis ICQ 0.99 b 1.1.1.1
Mirabilis ICQ 0.99 b v.3.19
Mirabilis ICQ 99a 2.15 Build #1701
Mirabilis ICQ 99a 2.21 Build #1800
Mirabilis ICQ 2000.0 A
Mirabilis ICQ 2000.0 b Build 3278
Mirabilis ICQ 98.0 a
Solution:
The vendor has addressed this issue in ICQ 5.1.
Please see the referenced advisories for more information.
Mirabilis ICQ 2001 b Build #3659
Mirabilis ICQ 2003 a
Mirabilis ICQ 2002 a Build#3722
Mirabilis ICQ 2001 a
Mirabilis ICQ 2003 a Build#3777
Mirabilis ICQ 2001 b Build #3638
Mirabilis ICQ 2003 a Build#3800
Mirabilis ICQ 2001 b Build #3636
Mirabilis ICQ 2003 b
Mirabilis ICQ Pro 2003 b Build #3096
Mirabilis ICQ 2002 a Build#3727
Mirabilis ICQ 2003 a Build#3799
Mirabilis ICQ 0.99 b 1.1.1.1
Mirabilis ICQ 0.99 b v.3.19
Mirabilis ICQ 99a 2.15 Build #1701
Mirabilis ICQ 99a 2.21 Build #1800
Mirabilis ICQ 2000.0 A
Mirabilis ICQ 2000.0 b Build 3278
Mirabilis ICQ 98.0 a
References
ICQ MCRegEx__Search Remote Heap Buffer Overflow Vulnerability
References:
References:
- AOL ICQ Pro 2003b heap overflow vulnerability (Core Security)
- ICQ Homepage (Mirabilis)
- CORE-2006-0321: AOL ICQ Pro 2003b heap overflow vulnerability (CORE Security Technologies Advisories)