U radu programskog paketa Pidgin uočena su dva sigurnosna propusta koja udaljenom napadaču omogućuju izvođenje DoS (eng. Denial of Service) napada.

Paket: pidgin 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1091, CVE-2011-3594
Izvorni ID preporuke: RHSA-2011:1371-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica neodgovarajuće provjere ulaznih podataka u dodacima za implementaciju SILC (Secure Internet Live Conferencing) te Yahoo! Messenger protokola.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada podmetanjem posebno oblikovanih paketa.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh