int(6305)

Boletines de Vulnerabilidades


Vulnerabilidad en Pidgin

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Pidgin

Descripción

Se han descubierto y corregido diversas vulnerabilidades en Pidgin.
Una de ellas es una serie de peticiones de transferencias de archivos modificadas con el fin de causar una referencia de memoria inválida tras la aceptación por parte del usuario. Otra vulnerabilidad radica en la posibilidad del bloqueo de Pidgin a través de mensajes entrantes con cierta codificación de caracteres.

Solución

Pidgin recomienda la actualización a la versión de Pidgin 2.10.4, que corrige estas vulnerabilidades.

Más información
http://developer.pidgin.im/viewmtn/revision/info/94cbd5a68ee237c970d8bd6d9d53106f1b9627ad
http://developer.pidgin.im/viewmtn/revision/info/d991ff6d558d185527a09eae0378edb3fc7057a5

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2318
CVE-2012-2214
BID

Recursos adicionales

Pidgin:
http://www.pidgin.im/news/security/
http://www.pidgin.im/news/security/?id=62
http://www.pidgin.im/news/security/?id=63

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-30