Uočene su i ispravljene sigurnosne ranjivosti kod programskog paketa pidgin. Udaljeni napadači su ih mogli iskoristiti za proizvoljno izvršavanje programskog koda i DoS (eng. Denial of Service) napad.

Paket: pidgin 2.x
Operacijski sustavi: Fedora 16
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3374, CVE-2012-2214, CVE-2012-2318, CVE-2011-3594, CVE-2011-4601, CVE-2011-4602, CVE-2011-4603
Izvorni ID preporuke: FEDORA-2012-10294
Izvor: Fedora
 
Problem:
Ranjivosti su povezane s preljevom međuspremnika u datoteci "markup.c", greškama u datotekama "proxy.c", "msg.c", "family_feedbag.c" te funkcijama "g_markup_escape_text" i "silc_channel_message".

Posljedica:
Zlonamjerni korisnici mogu iskoristiti propuste za pokretanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Svim korisnicima se savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh