Açıklama
Pidgin'de birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, bu zayıflıkları istismar edilmesine, hassas bilgilerin elde edilmesine, keyfi kod çalıştırılmasına neden olabilir.
Aşağıda güvenlik açıklarının tam listesi:
- MXIT protokolünün işlenmesindeki boş işaretçi güvenlik açıkları ve sınırların okunmayan güvenlik açıkları, kötü amaçlı bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT verileri veya hizmet reddine neden olmak için ortadaki adam tarafından uzaktan kullanılabilir.
- MXIT protokolünün işlenmesinde sınırların aşılmadığı bir güvenlik açığı, kötü amaçlı bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT verileri veya muhtemelen bir hizmet reddine neden olmak veya hassas bilgiler elde etmek için uzaktan kullanılabilir.
- MXIT protokolünün işleyişindeki bellek bozulması güvenlik açıkları, kötü niyetli bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT verileri veya olasılıkla kod çalıştırmak veya hassas bilgi edinmek için muhtemelen ortada kullanılabilir.
- MXIT protokolünün işleyişinde sınır dışı bir yazım güvenlik açığı, kötü niyetli bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT verileri veya olasılıkla kod çalıştırmak için muhtemelen ortadaki adam tarafından uzaktan kullanılabilir.
- MXIT protokolünün işlenmesinde sınır dışı okunan bir güvenlik açığı, kötü niyetli bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT verisi veya ortadaki adam tarafından hassas bilgilerin elde edilmesi amacıyla uzaktan kullanılabilir.
- MXIT protokolünün işleyişindeki bir bellek bozulması güvenlik açığı, kötü amaçlı bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT MultiMX mesajı veya isteğe bağlı kod yürütmek veya hassas bilgileri almak için ortadaki adam tarafından uzaktan kullanılabilir.
- MXIT protokolünün işleyişinde bir arabellek taşması güvenlik açığı, kötü niyetli bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT verisi veya olasılıkla kod çalıştırmak için muhtemelen ortadaki adam tarafından uzaktan kullanılabilir;
- MXIT protokolünün işleyişinde bir arabellek taşması güvenlik açığı, kötü amaçlı bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT verileri veya muhtemelen bir hizmet reddine neden olmak için ortadaki adam tarafından kullanılabilir.
- MXIT protokolünün işlenmesinde sınır dışı okunan bir güvenlik açığı, kötü niyetli bir sunucu tarafından gönderilen özel olarak tasarlanmış bir MXIT iletişim bilgisi aracılığıyla veya olası bilgileri elde etmek için muhtemelen ortadaki adam tarafından uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açıkları (1) geçersiz veri, geçersiz bir durum veya bir NULL bayt ile başlayan bir paket gönderilerek tetiklenebilir.
Bir güvenlik açığı (2), bir avatar için geçersiz bir boyut gönderilerek tetiklenebilir.
Geçersiz bir dosya aktarımının gönderilmesi durumunda güvenlik açığı (5) tetiklenebilir.
Bir paket için geçersiz bir boyut gönderildiğinde, güvenlik açığı (7) tetiklenebilir.
Güvenlik açığı (8), bir HTTP isteğine yanıt olarak bir negatif içerik uzunluğunun gönderilmesi durumunda tetiklenebilir. Bu veriler, bir bayt sınır dışı yazılmasına neden olur.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com