Boletines de Vulnerabilidades |
Vulnerabilidad en Pidgin |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Pidgin |
Descripción |
|
|
Se han descubierto y corregido diversas vulnerabilidades en Pidgin. Una de ellas es una serie de peticiones de transferencias de archivos modificadas con el fin de causar una referencia de memoria inválida tras la aceptación por parte del usuario. Otra vulnerabilidad radica en la posibilidad del bloqueo de Pidgin a través de mensajes entrantes con cierta codificación de caracteres. |
|
Solución |
|
|
Pidgin recomienda la actualización a la versión de Pidgin 2.10.4, que corrige estas vulnerabilidades. Más información http://developer.pidgin.im/viewmtn/revision/info/94cbd5a68ee237c970d8bd6d9d53106f1b9627ad http://developer.pidgin.im/viewmtn/revision/info/d991ff6d558d185527a09eae0378edb3fc7057a5 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-2318 CVE-2012-2214 |
| BID | |
Recursos adicionales |
|
|
Pidgin: http://www.pidgin.im/news/security/ http://www.pidgin.im/news/security/?id=62 http://www.pidgin.im/news/security/?id=63 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-05-30 |














