Pronađena su tri sigurnosna nedostatka u radu programskog paketa Pidgin. Udaljenim napadačima omogućuju izvođenje DoS napada, čitanje proizvoljnih datoteka i pokretanje proizvoljnog programskog koda.

Paket: pidgin 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0013, CVE-2011-2485, CVE-2011-3594
Izvorni ID preporuke: GLSA 201206-11
Izvor: Gentoo
 
Problem:
Nedostaci su uzrokovani ranjivošću zaobilaženja direktorija (eng. directory traversal) u datoteci "slp.c" te pogreškama u funkcijama "g_markup_escape_text()" i "gdk_pixbuf__gif_image_load()".

Posljedica:
Napadač ih može iskoristiti za DoS napad, izvršavanje proizvoljnog programskog koda i pregled proizvoljnih datoteka.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh