Ispravljen je novi sigurnosni nedostatak uočen u radu programskih paketa pidgin, finch i libpurple. Zlonamjerni korisnik može ga iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: finch 2.x, libpurple 2.x, pidgin 2.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11
Kritičnost: 7.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3374
Izvorni ID preporuke: SUSE-SU-2012:0890-1
Izvor: SUSE
 
Problem:
Propust je posljedica preljeva međuspremnika u datoteci "markup.c" u dodatku za MXit protokol.

Posljedica:
Udaljeni napadač može iskoristiti spomenuti nedostatak za pokretanje proizvoljnog programskog koda putem posebno oblikovane slike koja se nalazi u razini s tekstom poruke.

Rješenje:
Svim korisnicima se savjetuje korištenje službenih zakrpa.


Izvorni tekst preporuke
Idi na vrh