漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Mirabilis ICQ Pro 2003a中的icqateimg32.dll库在处理和渲染畸形的GIF89a头部时存在漏洞,这些头部没有全局颜色表(GCT)或局部颜色表(LCT)紧跟在图像描述符之后。这可能会导致远程攻击者发起拒绝服务攻击。
## 影响版本
- Mirabilis ICQ Pro 2003a
## 漏洞细节
该漏洞发生于icqateimg32.dll解析和渲染库中,具体的攻击向量是恶意构造的GIF89a头部,其中缺失全局颜色表(GCT)或局部颜色表(LCT),这些本应是在图像描述符之后出现的。这种构造的图像可以触发拒绝服务(DoS)条件。
## 影响
远程攻击者可以利用这一漏洞导致软件崩溃,从而使受害者遭遇服务中断。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
icqateimg32.dll parsing/rendering library in Mirabilis ICQ Pro 2003a allows remote attackers to cause a denial of service via malformed GIF89a headers that do not contain a GCT (Global Color Table) or an LCT (Local Color Table) after an Image Descriptor.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞
漏洞描述信息
Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ的图象解析库在解析GIF89a头字段时存在输入验证错误,远程攻击者可以利用这个漏洞对ICQ客户端进行拒绝服务攻击。 当解析GIF89a头时,ICQ GIF解析库需要GIF文件拥有GCT (Global Color Table)或者LCT (Local Color Table)字段信息,如果这些颜色表字段不存在,解析库就会崩溃而使ICQ产生拒绝服务。
CVSS信息
N/A
漏洞类别
授权问题