U radu programskog paketa Pidgin uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za napad uskraćivanjem usluga, proizvoljno pokretanje programskog koda te neovlašteni pristup sustavu.

Paket: pidgin 2.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2485, CVE-2011-2943, CVE-2011-3184
Izvorni ID preporuke: MDVSA-2011:132
Izvor: Mandriva
 
Problem:
Sigurnosni propusti su posljedica pogrešnog rukovanja HTTP 100 zahtjevima u funkciji "msn_httpconn_parse_data", pogrešaka u funkciji "irc_msg_who" te pogreške u programskoj rutini "gdk_pixbuf__gif_image_load()".

Posljedica:
Udaljeni napadač propuste može iskoristiti za neovlašteni pristup, DoS napad te pokretanje proizvoljnog programskog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh