int(6305)

Vulnerability Bulletins


Vulnerabilidad en Pidgin

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Pidgin

Description

Se han descubierto y corregido diversas vulnerabilidades en Pidgin.
Una de ellas es una serie de peticiones de transferencias de archivos modificadas con el fin de causar una referencia de memoria inválida tras la aceptación por parte del usuario. Otra vulnerabilidad radica en la posibilidad del bloqueo de Pidgin a través de mensajes entrantes con cierta codificación de caracteres.

Solution

Pidgin recomienda la actualización a la versión de Pidgin 2.10.4, que corrige estas vulnerabilidades.

Más información
http://developer.pidgin.im/viewmtn/revision/info/94cbd5a68ee237c970d8bd6d9d53106f1b9627ad
http://developer.pidgin.im/viewmtn/revision/info/d991ff6d558d185527a09eae0378edb3fc7057a5

Standar resources

Property Value
CVE CVE-2012-2318
CVE-2012-2214
BID

Other resources

Pidgin:
http://www.pidgin.im/news/security/
http://www.pidgin.im/news/security/?id=62
http://www.pidgin.im/news/security/?id=63

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-30