Pidgin MXit Message 分析緩衝區滿溢漏洞
最後更新
2012年07月10日
發佈日期:
2012年07月09日
1933
觀看次數
風險: 中度風險
類型: 用戶端 - IM、聊天及VoIP
在 Pidgin MXit Message發現漏洞,惡意使用者可利用漏洞,控制使用者系統。
在編譯有內嵌圖片的輸入資料時,在 "mxit_show_message()"參數內的邊界錯誤,產生漏洞。惡意使用者可透過特製的RX訊息,導致堆疊緩衝記憶體滿溢。
影響
- 遠端執行程式碼
受影響之系統或技術
- Pidgin 2.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本2.10.5.
漏洞識別碼
資料來源
相關連結
分享至