IP Messenger For Win Filename Buffer Overflow Vulnerability
BID:7566
Info
IP Messenger For Win Filename Buffer Overflow Vulnerability
| Bugtraq ID: | 7566 |
| Class: | Boundary Condition Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 13 2003 12:00AM |
| Updated: | May 13 2003 12:00AM |
| Credit: | Discovery of this vulnerability has been credited to Hisayuki Shinmachi. |
| Vulnerable: |
IP Messenger IP Messenger For Win 2.0.2 IP Messenger IP Messenger For Win 2.0.1 IP Messenger IP Messenger For Win 2.0 |
| Not Vulnerable: |
IP Messenger IP Messenger For Win 2.0.3 |
Discussion
IP Messenger For Win Filename Buffer Overflow Vulnerability
IP Messenger For Win has been reported prone to Buffer overflow Vulnerability.
Reportedly the issue presents itself due to a lack of sufficient bounds checking performed on the filename of a file supplied through IP Messenger.
Reportedly an attacker may present a malicious file to the victim through IP Messenger. The filename will be of sufficient length to trigger the condition.
Ultimately an attacker may exploit this vulnerability to execute arbitrary operation codes. Code execution would occur in the context of the user running the vulnerable IP Messenger application.
IP Messenger For Win has been reported prone to Buffer overflow Vulnerability.
Reportedly the issue presents itself due to a lack of sufficient bounds checking performed on the filename of a file supplied through IP Messenger.
Reportedly an attacker may present a malicious file to the victim through IP Messenger. The filename will be of sufficient length to trigger the condition.
Ultimately an attacker may exploit this vulnerability to execute arbitrary operation codes. Code execution would occur in the context of the user running the vulnerable IP Messenger application.
Exploit / POC
IP Messenger For Win Filename Buffer Overflow Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
IP Messenger For Win Filename Buffer Overflow Vulnerability
Solution:
The vendor has addressed this issue in the current version of the software:
IP Messenger IP Messenger For Win 2.0
IP Messenger IP Messenger For Win 2.0.1
IP Messenger IP Messenger For Win 2.0.2
Solution:
The vendor has addressed this issue in the current version of the software:
IP Messenger IP Messenger For Win 2.0
-
IP Messenger IP Messenger For Win Version 2.03
http://www.asahi-net.or.jp/~VZ4H-SRUZ/ipmsg203.zip
IP Messenger IP Messenger For Win 2.0.1
-
IP Messenger IP Messenger For Win Version 2.03
http://www.asahi-net.or.jp/~VZ4H-SRUZ/ipmsg203.zip
IP Messenger IP Messenger For Win 2.0.2
-
IP Messenger IP Messenger For Win Version 2.03
http://www.asahi-net.or.jp/~VZ4H-SRUZ/ipmsg203.zip
References
IP Messenger For Win Filename Buffer Overflow Vulnerability
References:
References:
- IP Messenger Homepage (IP Messenger)
- IP Messenger for Win Buffer Overflow Vulnerability ("Secure Net Service(SNS) Security Advisory"
)