Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Pidgin. Usuários mal-intencionados podem explorar essas vulnerabilidades para sobrescrever arquivos arbitrários, causar negação de serviço, obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de travessia de diretório no manuseio do protocolo MXIT pode ser explorada remotamente através de dados MXIT especialmente projetados enviados do servidor para sobrescrever arquivos arbitrários;
- Uma vulnerabilidade de leitura fora dos limites pode ser explorada remotamente através de dados MXIT projetados especificamente (uma cadeia específica) possivelmente para obter informações confidenciais;
- Uma vulnerabilidade de estouro de buffer no manuseio do protocolo MXIT pode ser explorada remotamente através de dados especialmente projetados, possivelmente para causar uma negação de serviço.
Detalhes técnicos
A vulnerabilidade (1) ocorre se o liburple for acionado pelo man-in-the-middle ou por um servidor mal-intencionado para sobrescrever arquivos locais. O nome e o conteúdo desses arquivos podem ser especificados pelo invasor remoto.
Para acionar a vulnerabilidade (3), um servidor mal-intencionado ou man-in-the-middle pode enviar valores de tamanho negativos.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com