Publicidad

Se ha identificado un fallo en en Yahoo Messenger que puede ser aprovechado por atacantes para ejecutar código arbitrario en el sistema de la víctima.

El fallo se debe a un desbordamiento de memoria intermedia en el control ActiveX AudioConf en la librería yacsom.dll a la hora de procesar argumentos muy largos que se le pasen el método createAndJoinConference. Esto puede ser aprovechado por atacantes remotos para ejecutar código arbitrario si una víctima visita una página especialmente manipulada.

Se recomienda actualizar a la última versión desde:

http://messenger.yahoo.com

Más Información:

Yahoo! Messenger AudioConf ActiveX Control Buffer Overflow Vulnerability

http://www.zerodayinitiative.com/advisories/ZDI-07-012.html

Laboratorio Hispasec
laboratorio@hispasec.com

Publicidad

Otros articulos que te pueden interesar