Icono del sitio Una Al Día

Múltiples vulnerabilidades en Pidgin

Se ha publicado una nueva versión del popular cliente de mensajería instantánea Pidgin, que soluciona múltiples errores de seguridad.
Pidgin es un programa de mensajería instantánea multicuenta y multiprotocolo distribuido bajo licencia GNU GPL. Permite por tanto conectarse de manera simultánea a varios servicios de mensajería como AIM, MSN, Jabber, Gtalk o ICQ entre otros.
Las vulnerabilidades son las siguientes:

Todos los fallos se han solucionado en la versión 2.10.8.
Más información:
Remotely triggerable crash in IRC argument parsing
Buffer overflow in SIMPLE header parking
Buffer overflow in MXit emoticon parsing
Buffer overflow in Gadu-Gadu HTTP parsing
Pidgin uses clickable links to untrusted executables
Buffer overflow parsing chunked HTTP responses
Crash reading response from STUN server
XMPP doesn’t verify ‘from’ on some iq replies
NULL pointer dereference parsing SOAP data in MSN
NULL pointer dereference parsing OIM data in MSN
NULL pointer dereference parsing headers in MSN
Remote crash reading Yahoo! P2P message
Remote crash parsing HTTP responses
Crash when hovering pointer over a long URL
Crash handling bad XMPP timestamp
Yahoo! remote crash from incorrect character encoding
Windows Pidgin crash receiving some characters
Fernando Castillo

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil