Descripción
Se han encontrado múltiples vulnerabilidades serias en Pidgin. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio, ejecutar programas arbitrarios y otros impactos desconocidos.
A continuación hay una lista completa de vulnerabilidades
- Las restricciones de tráfico incorrectas se pueden explotar remotamente a través de un mensaje especialmente diseñado;
- Una vulnerabilidad desconocida puede explotarse de forma remota a través de respuestas XML especialmente diseñadas para SOAP u OIM, encabezado Content-Length, Yahoo! Mensaje P2P o archivos especialmente diseñados en mensajes;
- Un desbordamiento de entero se puede explotar de forma remota a través de un encabezado Content-Length especialmente diseñado, un emoticón o una marca de tiempo;
- La implementación incorrecta del protocolo puede explotarse remotamente a través de un servidor STUN especialmente diseñado;
- Un desbordamiento de búfer se puede explotar de forma remota a través de un campo de tamaño de fragmento especialmente diseñado;
- La interacción inapropiada de la biblioteca puede explotarse remotamente a través de una URL especialmente diseñada;
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!