PDA

Просмотр полной версии : Уязвимость ICQ 6


Doom123
23.02.2009, 23:59
Программа: ICQ 6

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в HTML формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

What is your icq version </a>

При добавление контакта с именем, например </a>, ICQ 6 зависает и потреблять все доступные ресурсы процессора.


URL производителя: icq.com

Решение: Способов устранения уязвимости не существует в настоящее время.

багу нашёл я и -Hormold-

X-Venom
24.02.2009, 00:04
эта пять!
только лучше бы в другом разделе запостил

Doom123
24.02.2009, 00:09
в уязвимостям в асях запостил окло месяца назад никто даже и не обратил внимание .. =)

Dimi4
24.02.2009, 00:14
Переместил

1ce666
24.02.2009, 00:15
Красавец! Ща заипу юзеров этого гавно-клиента!!! :D:D:D:D

satana8920
24.02.2009, 00:24
за пределы тега нельзя выйти что бы выполнить свой код как нито?

Alexandr II
24.02.2009, 00:25
+++ нет слов одни мысли))) молодца

Doom123
24.02.2009, 00:30
satana8920 нет =\\ пытался .. но там не все тэги работают =\\

хотя может я просто с ней не знаком .. а умельцы доковыряют дыру до конца =)

мне вот что понравилось ...
http://img218.imageshack.us/img218/3679/icqyl1.jpg

это произошло после того как я другу в асю написал </a>

-Hormold-
24.02.2009, 00:33
Мне тоже плюсики :)
http://forum.asechka.ru/showpost.php?p=502289&postcount=1
Зеркало :P

1ce666
24.02.2009, 00:39
-Hormold-
Красава! Чё ж сказать :)
++

jecka3000
24.02.2009, 00:50
я в свой ник вписал тег и меня самого выбило, теперь не могу в осику войти, постоянно ошибку выводит!!

Tigger
24.02.2009, 00:57
Ну и дурак =)
Надо на "друзьях" проверять!

-Hormold-
24.02.2009, 00:58
Qip поставь :P

AL1G1
24.02.2009, 01:38
Сделал себе статус </a> и захожу в асю и выкидует ошибку.. мде.. спс автору))

Doom123
24.02.2009, 01:40
AL1G1 а кто тебя просил это в статус пихать? самый умный чтоль ?))))

-Hormold-
24.02.2009, 01:51
Интересно услышать ответ разработчиков...
Создал темку на злом, асечки и пост на хабре!

AL1G1
24.02.2009, 02:04
AL1G1 а кто тебя просил это в статус пихать? самый умный чтоль ?))))
нет)просто мог бы и предупредить = \

ske8r_boy
24.02.2009, 02:34
%020000000s уже не катит? О_о

Doom123
24.02.2009, 11:30
ske8r_boy давно уж...

Fooog
24.02.2009, 12:11
Видал эту тему примерно месяц назад)) Как по мне старенький баг)))
P.S.
Добавляйте к своему нику </a> !
Уничтожим ICQ 6 вместе :D

Doom123
24.02.2009, 12:13
Fooog интересно кто автор... подсказать? я .. Doom123

https://forum.antichat.ru/showthread.php?p=1101867

jecka3000
24.02.2009, 12:50
жалко, что ща они эту уязвиомсть заделают........или нет?))

krizis
24.02.2009, 13:10
мне вот интересно...а в jimmах есть такие уязвимости?

-Hormold-
24.02.2009, 13:43
В Jimm думаю нет епт :O
В ICQ Lite вроде есть :O

Doom123
24.02.2009, 13:43
krizis везде есть ошибки это человеческий фактор =)

в модилах есть другое там вроде около 1к или 1.5к символов отправить и он вылетакет ... и мобилка по идеи виснет .. хз еси ещё работает .. раньше работало ...

rid3r~man
24.02.2009, 14:08
ребят спс.... пашет кульно, попросил чела на icq6 зайти в историю.... он из аси вылетел =)

X-Venom
24.02.2009, 14:25
надо было багу только тут постить, спешл фо античат какбэ )) чтобы потом копипастили на остальные форумы и ставили капирайт очада ))

Tyma
24.02.2009, 14:48
Гг реально работает:)))
тока написал и чел сразу же вылетел:)))))

root_sashok
24.02.2009, 18:37
ищем всех с ником <a> =)

Nakq
24.02.2009, 18:43
да, держитесь плохие люди и кидалово!

iiii
24.02.2009, 18:46
эта уязвимость месяца три назад на эксплойте висела.
и ещё она работает при определённых настройках клиента.

Doom123
24.02.2009, 19:46
iiii дай ка ссылку..
и при каких же настройках?

cylindr
24.02.2009, 20:19
и при каких же настройках?
При дефолтных походу :D

Doom123
24.02.2009, 20:25
типо в настройках моно отменить выполнение хтмл кода в контакт листе ?

Asbury
24.02.2009, 21:09
Блин я что то не особо догнал, надо себе ник сделать

к примеру Asbury</a>
или просто другу написать тег?
Или в статусе?

-Hormold-
24.02.2009, 21:20
можешь всё сразу :)

cylindr
24.02.2009, 21:25
Блин я что то не особо догнал, надо себе ник сделать

к примеру Asbury</a>
или просто другу написать тег?
Или в статусе?
А попробовать? Не?
Блин ну коль не понимаешь, что написано тут два варианта
1. Оно тебе не надо
2. Методом тыка ;)

Asbury
24.02.2009, 23:28
кулинар, я попробывал, не вышло, потому и спросил.
не помогаешь, не мешай

playhard.g0pr0
25.02.2009, 00:03
кулинар, я попробывал, не вышло, потому и спросил.
не помогаешь, не мешай
лол. баг с историей работает,со статусом правда еще не пробовал.

Nikolas2009
25.02.2009, 00:13
красава!ща будем доставать юзеров асику!ща плюсиг поставлю!

Fristail
25.02.2009, 13:28
забавная штука =)

ANUBI$
25.02.2009, 23:07
это работает только на icq 6 или на других клиентах тоже?

Fooog
26.02.2009, 12:35
это работает только на icq 6 или на других клиентах тоже?
На данный момент найдено только на icq 6



Блин я что то не особо догнал, надо себе ник сделать

к примеру Asbury</a>
или просто другу написать тег?
Или в статусе?


А я себе и в статус и в ник и где только можно добавил </a>

Doom123
26.02.2009, 14:37
ANUBI$ работает в ICQ 6 , ICQ 6.5 , ICQ Lite -Hormold- стукнул программисту аси поговорил с ним рассказал о баге и тот сказал что в ICQ 6 фиксеть не будут .. насчёт остольного узнавайте у -Hormold-'a

Unregistered
28.02.2009, 00:31
Ну вот теперь я точно буду себе искать другой клиент.

Fantasy
28.02.2009, 22:27
молодцы

strelok_just_relax
28.02.2009, 22:58
спасибо!забавная вещь)

Cross0210
01.03.2009, 11:01
я себе в квипе инфиум сменил ник на "Cross </a>", сохраняю, потом просматриваю свой профиль, а там ник "Cross a " что делать =\ ?

Fristail
01.03.2009, 12:12
я себе в квипе инфиум сменил ник на "Cross </a>", сохраняю, потом просматриваю свой профиль, а там ник "Cross a " что делать =\ ?

сменить его обратно.

закинул подруге одной. вообщем аська стала вылетать, отладка и тд и тп.

Paha007
01.03.2009, 14:54
а у мну чтото неробит... =(((((((((

playhard.g0pr0
01.03.2009, 17:07
а у мну чтото неробит... =(((((((((
определенные настройки клиента должны быть.

Nikolas2009
04.03.2009, 13:50
уже вроде прикоыли багу!не катит!надо ченить новое искать!

eliziym
06.03.2009, 01:06
у мну тож не работает. прикрыли дыр()чку!

Fristail
06.03.2009, 09:50
та да ...

evgen11112
26.04.2009, 01:15
прикрыли баг