Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Pidgin. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço, obter informações confidenciais e executar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Vulnerabilidades de indefinições de ponteiro nulo e vulnerabilidades de leitura fora do limite no manuseio do protocolo MXIT podem ser exploradas remotamente por meio de dados MXIT especialmente projetados enviados por um servidor mal-intencionado ou man-in-the-middle para causar uma negação de serviço;
- Uma vulnerabilidade de leitura fora dos limites no manuseio do protocolo MXIT pode ser explorada remotamente por meio de dados MXIT especialmente projetados, enviados por um servidor mal-intencionado ou man-in-the-middle, possivelmente para causar uma negação de serviço ou obter informações confidenciais;
- As vulnerabilidades de corrupção de memória no manuseio do protocolo MXIT podem ser exploradas remotamente por meio de dados MXIT especialmente projetados, enviados por um servidor malicioso ou man-in-the-middle, possivelmente para executar código arbitrário ou obter informações confidenciais;
- Uma vulnerabilidade de gravação fora do limite no manuseio do protocolo MXIT pode ser explorada remotamente por meio de dados MXIT especialmente projetados, enviados por um servidor malicioso ou man-in-the-middle, possivelmente para executar código arbitrário;
- Uma vulnerabilidade de leitura fora dos limites no manuseio do protocolo MXIT pode ser explorada remotamente por meio de dados MXIT especialmente projetados enviados por um servidor mal-intencionado ou man-in-the-middle, possivelmente para obter informações confidenciais;
- Uma vulnerabilidade de corrupção de memória no manuseio do protocolo MXIT pode ser explorada remotamente por meio de uma mensagem MXM MultiMX especialmente projetada enviada por um servidor malicioso ou man-in-the-middle para executar um código arbitrário ou obter informações confidenciais;
- Uma vulnerabilidade de estouro de buffer no manuseio do protocolo MXIT pode ser explorada remotamente por meio de dados MXIT especialmente projetados, enviados por um servidor malicioso ou man-in-the-middle, possivelmente para executar código arbitrário;
- Uma vulnerabilidade de estouro de buffer no manuseio do protocolo MXIT pode ser explorada remotamente por meio de dados MXIT especialmente projetados, enviados por um servidor malicioso ou man-in-the-middle, possivelmente para causar uma negação de serviço;
- Uma vulnerabilidade de leitura fora dos limites no manuseio do protocolo MXIT pode ser explorada remotamente através de uma informação de contato MXIT especialmente projetada enviada por um servidor malicioso ou man-in-the-middle, possivelmente para obter informações confidenciais.
Detalhes técnicos
Vulnerabilidades (1) podem ser acionadas enviando dados inválidos, um estado de espírito inválido ou um pacote começando com um byte NULL.
Vulnerabilidade (2) pode ser acionada enviando um tamanho inválido para um avatar.
Vulnerabilidade (5) pode ser acionada no caso de um tamanho inválido de transferência de arquivos ser enviado.
Vulnerabilidade (7) pode ser acionada no caso de um tamanho inválido para um pacote ser enviado.
A vulnerabilidade (8) pode ser acionada no caso de um comprimento de conteúdo negativo em resposta a uma solicitação HTTP ser enviada. Esses dados causam uma gravação fora de limite de um byte.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com