Ispravljeni su višestruki sigurnosni nedostaci besplatnog paketa pidgin namijenjenom za razmjenu poruka u stvarnom vremenu. Iskorištavanjem ovih propusta napadač je mogao poslati posebno napravljenu poruku te dovesti do rušenja programa, otkrivanja povjerljivih informacija ili izvođenja proizvoljnog koda.

Paket: pidgin 2.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 5.6
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4601, CVE-2011-4602, CVE-2011-4603, CVE-2011-4922, CVE-2011-4939, CVE-2012-1178, CVE-2012-2214, CVE-2012-2318, CVE-2012-3374
Izvorni ID preporuke: USN-1500-1
Izvor: Ubuntu
 
Problem:
Problemi se javljaju zbog nepravilnog rukovanja porukama za AIM i ICQ, MSN porukama poslanim izvan mreže i oštećenim MSN podacima. Također, dolazi i do pogrešaka u dodatku za MXit protokol, nepotpunog brisanja memorije, prilikom ostvarivanja veze preko XMPP protokola, itd. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Iskorištavanje nedostataka napadaču omogućuje stvaranje stanja uskraćivanja usluge, neovlašteni pristup informacijama ili proizvoljno izvršavanje koda.

Rješenje:
Preporuča se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh