U radu programskog paketa Pidgin uočeno je više sigurnosnih propusta koje udaljeni napadač može iskoristiti za pokretanje DoS (eng. Denial of Service) napada.

Paket: pidgin 2.x
Operacijski sustavi: Fedora 14
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2485, CVE-2011-1091, CVE-2010-3711, CVE-2011-3184
Izvorni ID preporuke: FEDORA-2011-11595
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti su posljedica pogrešnog rukovanja povratnom vrijednošću funkcije "purple_base64_decode", pogrešnog rukovanja HTTP zahtjevima u funkciji "msn_httpconn_parse_data ", itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za izvršavanje napada uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima programskog paketa Pidgin savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh