当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-037983

漏洞标题:在QQ2013正式版SP1(7979)中的远程拒绝服务问题(只需发送一个URL)

相关厂商:腾讯

漏洞作者: xiterjia

提交时间:2013-09-24 14:40

修复时间:2013-12-23 14:41

公开时间:2013-12-23 14:41

漏洞类型:拒绝服务

危害等级:中

自评Rank:18

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-09-24: 细节已通知厂商并且等待厂商处理中
2013-09-24: 厂商已经确认,细节仅向厂商公开
2013-09-27: 细节向第三方安全合作伙伴开放
2013-11-18: 细节向核心白帽子及相关领域专家公开
2013-11-28: 细节向普通白帽子公开
2013-12-08: 细节向实习白帽子公开
2013-12-23: 细节向公众公开

简要描述:

在QQ2013正式版SP1(7979)中的远程拒绝服务问题(只需发送一个URL)

详细说明:

在任何的QQ对话框中输入一个很长的网址的话,部分QQ会直接卡死.cpu,内存上升很快.如果在群里面发的话.估计会有一半以上的QQ会直接卡死无法使用
比如(任何domain都可以):

http://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.wooyun.org/

漏洞证明:

1.jpg


QQ已经卡死,无法截图证明了。。。

修复方案:

暂时没有办法修复

版权声明:转载请注明来源 xiterjia@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:10

确认时间:2013-09-24 15:21

厂商回复:

非常感谢您的报告。这个问题我们已经确认,正在与业务部门进行沟通制定解决方案。如有任何新的进展我们将会及时同步。

最新状态:

暂无


漏洞评价:

评论

  1. 2013-09-24 14:42 | HuGtion ( 实习白帽子 | Rank:70 漏洞数:10 | 学习安全技术。)

    关注

  2. 2013-09-24 14:48 | sex is not show 认证白帽子 ( 普通白帽子 | Rank:1495 漏洞数:233 | 这家伙真懒!)

    神奇的路人甲

  3. 2013-09-24 14:52 | PgHook ( 普通白帽子 | Rank:964 漏洞数:115 | ...........................................)

    发送一个url给我,我的秋秋就掉线了么???

  4. 2013-09-24 14:58 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    发送一个url给我,我的秋裤就掉线了么???

  5. 2013-09-24 15:00 | 孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)

    发送一个url给我,我的裤子就掉线了么???

  6. 2013-09-24 15:03 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    内裤在就行 @疯狗

  7. 2013-09-24 15:03 | 梧桐雨 认证白帽子 ( 核心白帽子 | Rank:1576 漏洞数:184 | 关注技术与网络安全)

    我上不了Q了。。。@Finger 你满意了!

  8. 2013-09-24 15:12 | niliu 认证白帽子 ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)

    发送一个url给我,我的毛裤就掉线了么???

  9. 2013-09-24 15:14 | erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)

    卧槽 难怪一开群就死了

  10. 2013-09-24 15:17 | 疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)

    @erevus 死了N次 现在就是webQQ上的...

  11. 2013-09-24 15:23 | 一只猿 ( 普通白帽子 | Rank:463 漏洞数:89 | 硬件与无线通信研究方向)

    擦,,QQ一打开就蓝屏了,webQQ已上

  12. 2013-09-24 15:33 | ╰╃清風 ( 实习白帽子 | Rank:89 漏洞数:9 | 这家伙很懒,什么都没有留下)

    我上不了Q了。。。@Finger 你满意了!@梧桐雨 妹子,我帮你揍他

  13. 2013-09-24 15:55 | 大海捞针 ( 实习白帽子 | Rank:54 漏洞数:19 | 踏清风而来)

    估计这会腾讯又在玩命修复

  14. 2013-09-24 17:18 | lxsec ( 实习白帽子 | Rank:97 漏洞数:16 | 专注XSS学习中......)

    手机QQ表示无问题!

  15. 2013-09-24 17:46 | ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)

    发送一个url给我,疯狗的秋裤就掉线了么???

  16. 2013-09-24 19:14 | Exr ( 路人 | Rank:0 漏洞数:1 )

    http://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.nsw88.net.cn/

  17. 2013-09-24 21:21 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)

    不行了。qq发送出去对方收不到了。

  18. 2013-09-24 21:38 | px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)

    。。。我日,我自己把自己发死了好几次。。

  19. 2013-09-25 07:47 | 寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)

    @px1624 逗比啊

  20. 2013-09-25 16:42 | Sven ( 路人 | Rank:5 漏洞数:1 | S.v.e.n)

    用webQQ发送这些信息,对方打开就死掉了!

  21. 2013-09-25 19:41 | iiiiiiiii ( 普通白帽子 | Rank:680 漏洞数:89 | )

    围观一下。不明觉历

  22. 2013-09-25 20:30 | 飞段 ( 路人 | Rank:4 漏洞数:15 | 求收编,本人会注入,会上传,会Xss,会破...)

    神奇的路人甲

  23. 2013-09-25 22:23 | 小七 ( 路人 | Rank:6 漏洞数:3 | 好好学习,天天向上)

    确实 - -

  24. 2013-09-27 15:37 | 小胖子 认证白帽子 ( 核心白帽子 | Rank:1727 漏洞数:140 | 如果大海能够带走我的矮丑...)

    这也被无节操的提交了?

  25. 2013-09-27 21:37 | 小七 ( 路人 | Rank:6 漏洞数:3 | 好好学习,天天向上)

    之前就发现了。想打算用来收藏几天的,就被提交了。诶诶

  26. 2013-09-27 22:16 | Ki11 ( 路人 | Rank:26 漏洞数:5 | ส็็็็็็็็็็็็็็็็็็็...)

    http://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.baidu.com://aaaaaaaaaaaaaaaaaaaaaaa.baidu.com

  27. 2013-09-27 23:00 | Mysterious-M ( 路人 | Rank:1 漏洞数:1 )

    不明觉厉!

  28. 2013-09-28 21:30 | 打酱油 ( 路人 | Rank:3 漏洞数:4 | 我只是个打酱油的!!!!)

    发给我啊1

  29. 2013-09-29 00:59 | Huc-Unis ( 普通白帽子 | Rank:1055 漏洞数:292 | 诶,现在通用奖励越来越低了;离买保时捷卡...)

    http://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.baidu.com://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.baidu.com

  30. 2013-09-30 20:23 | 千决 ( 路人 | Rank:10 漏洞数:3 | 大家好,我是新人,不太会说话,有本事你特...)

    这个是。。自己QQ死掉。。发不出去的

  31. 2013-10-02 22:10 | 打酱油 ( 路人 | Rank:3 漏洞数:4 | 我只是个打酱油的!!!!)

    @千决 你不在qq.web.com 上面发?

  32. 2013-12-24 11:38 | ziwen ( 实习白帽子 | Rank:49 漏洞数:4 | 活着为了乐还是为了苦?)

    尼玛 呵呵

  33. 2013-12-24 11:42 | ziwen ( 实习白帽子 | Rank:49 漏洞数:4 | 活着为了乐还是为了苦?)

    尼玛 呵呵