Összefoglaló
A Pidgin két olyan sérülékenységét jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
- A SOCKS5 proxy kezelő kód (libpurple/proxy.c) egy hibáját kihasználva egy érvénytelen mutatóra (pointer) lehet hivatkozni, és a program összeomlását lehet előidézni több speciálisan elkészített fájl átvitel kérés küldésével.
A sérülékenység kihasználásának feltétele, hogy az áldozat legalább egy fájl átviteli kérést elfogadjon. - A ‘msn_message_parse_payload()’ függvény (libpurple/protocols/msn/msg.c) egy hibáját kihasználva, amely bizonyos karaktereket vagy karakter kódolást tartalmazó üzenetek kezelésekor jelentkezik, a szoftver összeomlása idézhető elő.
A sérülékenységeket a 2.10.4 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49036
CVE-2012-2214 - NVD CVE-2012-2214
Gyártói referencia: www.pidgin.im
Gyártói referencia: www.pidgin.im