U programskom paketu Pidgin otkrivene su tri sigurnosne ranjivosti koje se mogu iskoristiti za udaljeno izvođenje napada uskraćivanja usluge.

Paket: pidgin 2.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2485, CVE-2011-2943, CVE-2011-3184
Izvorni ID preporuke: MDVSA-2011:132
Izvor: Mandriva
 
Problem:
Ranjivosti su otkrivene u funkcijama "gdk_pixbuf__gif_image_load()", " irc_msg_who" i "msn_httpconn_parse_data", a uzrokovane su nedovoljnim provjerama ulaznih podataka iz drugih funkcija, nepravilnom obradom IRC nadimaka i HTTP 100 odgovora.

Posljedica:
Sve ranjivosti se mogu iskoristiti udaljeno za izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje koja otklanja sve tri sigurnosne ranjivosti.


Izvorni tekst preporuke
Idi na vrh