Összefoglaló
A Pidgin több sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységeket az okozza, hogy a Yahoo!, az MSN, a MySpaceIM és az XMPP protokol bővítmény, valamint az NTLM hitelesítés támogatás nem ellenőrzi a “purple_base64_decode()” függvény által visszaadott értéket. Ez kihasználható egy NULL mutató hivatkozás feloldási hiba előidézésére és a folyamat összeomlásának előidézésére egy speciálisan elkészített Base64 kódolású üzenettel.
A hibákat a 2.7.4. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.pidgin.im
SECUNIA 41893
CVE-2010-3711 - NVD CVE-2010-3711