Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Pidgin. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, executar programas arbitrários e outros impactos desconhecidos.
Abaixo está uma lista completa de vulnerabilidades
- Restrições de tráfego inadequadas podem ser exploradas remotamente por meio de uma mensagem especialmente projetada;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de respostas SOAP XML ou OIM especialmente projetadas, cabeçalho Content-Length, Yahoo! Mensagem P2P ou arquivos especialmente projetados em mensagens;
- Um estouro de inteiro pode ser explorado remotamente através de um cabeçalho, emoticon ou timestamp;
- A implementação inadequada do protocolo pode ser explorada remotamente através de um servidor STUN especialmente projetado;
- Um estouro de buffer pode ser explorado remotamente através de um campo de tamanho de bloco especialmente projetado;
- A interação incorreta da biblioteca pode ser explorada remotamente por meio de um URL especialmente projetado;
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!