Açıklama
Kayıttan Sonra Messaging (OTR) pidgin-otr eklentisinde boşluksuz güvenlik açığı bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar rasgele kod çalıştırabilir. Bu güvenlik açığı, "Kimliği doğrulanan arkadaş" menü öğesiyle ilgili vektörler aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Bu güvenlik açığı gtk-dialog.c dosyasındaki create_smp_dialog işlevindedir ve "Authentic buddy" menü öğesiyle ilgilidir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!