一、 漏洞 CVE-2003-0239 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Mirabilis ICQ Pro 2003a中的icqateimg32.dll库在处理和渲染畸形的GIF89a头部时存在漏洞,这些头部没有全局颜色表(GCT)或局部颜色表(LCT)紧跟在图像描述符之后。这可能会导致远程攻击者发起拒绝服务攻击。 ## 影响版本 - Mirabilis ICQ Pro 2003a ## 漏洞细节 该漏洞发生于icqateimg32.dll解析和渲染库中,具体的攻击向量是恶意构造的GIF89a头部,其中缺失全局颜色表(GCT)或局部颜色表(LCT),这些本应是在图像描述符之后出现的。这种构造的图像可以触发拒绝服务(DoS)条件。 ## 影响 远程攻击者可以利用这一漏洞导致软件崩溃,从而使受害者遭遇服务中断。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
icqateimg32.dll parsing/rendering library in Mirabilis ICQ Pro 2003a allows remote attackers to cause a denial of service via malformed GIF89a headers that do not contain a GCT (Global Color Table) or an LCT (Local Color Table) after an Image Descriptor.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ的图象解析库在解析GIF89a头字段时存在输入验证错误,远程攻击者可以利用这个漏洞对ICQ客户端进行拒绝服务攻击。 当解析GIF89a头时,ICQ GIF解析库需要GIF文件拥有GCT (Global Color Table)或者LCT (Local Color Table)字段信息,如果这些颜色表字段不存在,解析库就会崩溃而使ICQ产生拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0239 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0239 的情报信息