Cerrar este anuncio
Publicidad
Está aquí: Portada | Múltiples vulnerabilidades en Pidgin
27
feb

Múltiples vulnerabilidades en Pidgin


Escrito por Elio Enrique Almarza II

Se han publicado varias vulnerabilidades que afectan al popular cliente de mensajería instantánea Pidgin y podrían permitir la manipulación de datos, causar una denegación de servicio y ejecutar código arbitrario de forma remota.

Pidgin es un programa de mensajería instantánea multicuenta y multiprotocolo distribuido bajo licencia GNU GPL. Permite por tanto conectarse de manera simultánea a varios servicios de mensajería como AIM, MSN, Jabber, Gtalk o ICQ entre otros.

Las vulnerabilidades son las siguientes:

* Un error en el protocolo MXit al guardar imágenes podría ser aprovechado para sobrescribir determinados ficheros del sistema afectado. Ha sido descubierta por Chris Wysopal de Veracode y se le ha asignado el identificador CVE-2013-0271.

* Un error de comprobación de límites al procesar cabeceras http entrantes, en la función 'mxit_cb_http_read' localizada en el fichero 'libpurple/protocols/mxit/http.c' que podría utilizarse para lograr la ejecución de código arbitrario (CVE-2013-0272).

* Un error en la función 'mw_prpl_normalize' (en 'libpurple/protocols/sametime/sametime.c') al procesar identificadores de usuario (user ID) de longitud superior a 4096 bytes podría emplearse para provocar una denegación de servicio. Su identificador es CVE-2013-0273.

* Múltiples errores en las funciones 'upnp_parse_description_cb', 'purple_upnp_discover_send_broadcast', 'looked_up_public_ip_cb', 'looked_up_internal_ip_cb', 'purple_upnp_set_port_mapping()', y 'purple_upnp_remove_port_mapping' cuando procesan peticiones UPnP podrían causar una denegación de servicio (CVE-2013-0274).

Las tres últimas vulnerabilidades han sido descubiertas por el equipo de Coverity Static Analysis (CSA).

La versión de Pidgin 2.10.7, que corrige todos los errores anteriormente descritos, se encuentra disponible para su descarga desde el sitio oficial. http://www.pidgin.im

  Foto: Archivo

Las noticias más vistas de hoy

23
may

La Guardia Nacional Bolivariana (GNB) capturó a dos bandas dedicas al secuestro y la extorsión de ciudadanos, de las cuales una lo hacía a través de redes sociales en Internet, informó este miércoles el viceministro de Prevención y Seguridad Ciudadana, Manuel Hidalgo Suárez

23
may

La Fiscalía del Ministerio Público informó este jueves que la institución abrirá una investigación sobre el caso del audio entre el conductor de "La Hojilla", Mario Silva y un alto funcionario del G2 en el que compromete a varios funcionarios del Gobierno de Nicolás Maduro, entre ellos el presidente de la Asamblea Nacional, Disodado Cabello

23
may

En helicóptero de la Policía Nacional Bolivariana se precipitó en la carretera nueva que comunica Antímano con El Junquito, en el Área Metropolitana de Caracas

20
may

Ismael García, junto a colegas parlamentarios de oposición, transmite en rueda de prensa un video con un audio que demuestra hechos irregularidades que involucran a Diosdado Cabello, José Vicente Rangel y otros dirigentes del Gobierno Nacional.

23
may

El gerente de la Kia Motors Araure, en Portuguesa, fue detenido por la Guardia Nacional Bolivariana (GNB) luego de constatarse la restricción en la oferta de vehículos y acaparamiento

23
may

A primera hora de la mañana de ayer, fue hallado el cadáver de José Gregorio Mendoza Castillo, de 27 años, quien recibió al menos cuatro tiros en la cabeza. El hallazgo lo hizo el personal de seguridad de la hacienda Caquetíos

© 1998 - 2013 C.A. EL IMPULSO | J-00012371-3

Barquisimeto - Venezuela - Todos los derechos reservados