Uočeno je nekoliko sigurnosnih propusta u programskom paketu pidgin koje udaljeni, zlonamjerni korisnik može iskoristiti za izvođenje napada uskraćivanjem usluge.

Paket: pidgin 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Kritičnost: 5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4601, CVE-2011-4602, CVE-2011-4603
Izvorni ID preporuke: RHSA-2011:1820-01
Izvor: Red Hat
 
Problem:
Propusti su uzrokovani pogreškama u OSCAR, SILC (Secure Internet Live Conferencing) i XMPP (Extensible Messaging and Presence Protocol) dodacima.

Posljedica:
Udaljeni napadač može iskoristiti spomenute nedostatke za izvođenja DoS (eng. Denial of Service) napada.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh