Vulnerability Bulletins |
Vulnerabilidad en Pidgin |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Pidgin |
Description |
|
|
Se han descubierto y corregido diversas vulnerabilidades en Pidgin. Una de ellas es una serie de peticiones de transferencias de archivos modificadas con el fin de causar una referencia de memoria inválida tras la aceptación por parte del usuario. Otra vulnerabilidad radica en la posibilidad del bloqueo de Pidgin a través de mensajes entrantes con cierta codificación de caracteres. |
|
Solution |
|
|
Pidgin recomienda la actualización a la versión de Pidgin 2.10.4, que corrige estas vulnerabilidades. Más información http://developer.pidgin.im/viewmtn/revision/info/94cbd5a68ee237c970d8bd6d9d53106f1b9627ad http://developer.pidgin.im/viewmtn/revision/info/d991ff6d558d185527a09eae0378edb3fc7057a5 |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-2318 CVE-2012-2214 |
| BID | |
Other resources |
|
|
Pidgin: http://www.pidgin.im/news/security/ http://www.pidgin.im/news/security/?id=62 http://www.pidgin.im/news/security/?id=63 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-05-30 |






