公開日:2005/11/04 最終更新日:2005/11/04
JVNVU#930345
Skype の URI ハンドラにバッファオーバーフローの脆弱性
P2P 電話ソフトである Skype には、Skype 特有の URI ( callto:// や skype:// ) の解析部分にバッファオーバーフローの脆弱性が存在します。
- Skype for Windows: Releases 1.1.*.0 から 1.4.*.83 まで
遠隔の第三者に巧妙に細工された Skype 特有の URI にアクセスした時、任意のコードを実行される可能性があります。