跳至主內容

Pidgin MXit Message 分析緩衝區滿溢漏洞

最後更新 2012年07月10日 發佈日期: 2012年07月09日 1933 觀看次數

風險: 中度風險

類型: 用戶端 - IM、聊天及VoIP

類型: IM、聊天及VoIP

在 Pidgin MXit Message發現漏洞,惡意使用者可利用漏洞,控制使用者系統。

 

在編譯有內嵌圖片的輸入資料時,在 "mxit_show_message()"參數內的邊界錯誤,產生漏洞。惡意使用者可透過特製的RX訊息,導致堆疊緩衝記憶體滿溢。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Pidgin 2.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本2.10.5.

漏洞識別碼


資料來源


相關連結