Pidgin libpurple IRC协议插件msgs.c irc_msg_who函数资源管理错误漏洞

漏洞信息详情

Pidgin libpurple IRC协议插件msgs.c irc_msg_who函数资源管理错误漏洞

漏洞简介

Pidgin是一款跨平台的实时通信客户端,它支持多个常用的实时通信协议,用户可用同一个软件登录不同的实时通信服务。

Pidgin 2.10.0之前版本的libpurple 2.8.0至2.9.0版本的IRC协议插件中的msgs.c中的irc_msg_who函数不能正确验证别名中的字符。用户辅助的远程攻击者可借助没有在WHO响应中得到正确处理的特制别名导致拒绝服务(空指针解引用和应用程序崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://pidgin.im/news/security/?id=53

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=722939

来源: XF

名称: pidgin-irc-protocol-dos(69340)

链接:http://xforce.iss.net/xforce/xfdb/69340

来源: BID

名称: 49268

链接:http://www.securityfocus.com/bid/49268

来源: MLIST

名称: [oss-security] 20110822 Re: CVE request: Pidgin crash

链接:http://www.openwall.com/lists/oss-security/2011/08/22/2

来源: MLIST

名称: [oss-security] 20110820 CVE request: Pidgin crash

链接:http://www.openwall.com/lists/oss-security/2011/08/20/2

来源: SECTRACK

名称: 1025961

链接:http://securitytracker.com/id?1025961

来源: SECUNIA

名称: 45663

链接:http://secunia.com/advisories/45663

来源: pidgin.im

链接:http://pidgin.im/news/security/?id=53

来源: developer.pidgin.im

链接:http://developer.pidgin.im/viewmtn/revision/info/5c2dba4a7e2e76b76e7f472b88953a4316706d43

来源: developer.pidgin.im

链接:http://developer.pidgin.im/viewmtn/revision/diff/5749f9193063800d27bef75c2388f6f9cc2f7f37/with/5c2dba4a7e2e76b76e7f472b88953a4316706d43/libpurple/protocols/irc/msgs.c

来源:NSFOCUS
名称:17683
链接:http://www.nsfocus.net/vulndb/17683

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享