Pidgin是一款多协议即时通信软件
Pidgin存在多个安全漏洞,允许攻击者进行拒绝服务攻击
-处理XMPP聊天室中的昵称更改时"get_iter_from_chatbuddy()"函数(pidgin/gtkconv.c)存在空指针引用错误,可被利用进行拒绝服务攻击
-处理UTF-8编码消息时"msn_oim_report_to_user()"函数libpurple/protocols/msn/oim.c)存在错误,可被利用进行拒绝服务攻击
0
Pidgin 2.x
厂商解决方案
Pidgin 2.10.2已经修复此漏洞,建议用户下载使用:
http://www.pidgin.im
暂无评论