Рекомендация Debian по безопасности
DSA-2476-1 pidgin-otr -- уязвимость форматной строки
- Дата сообщения:
- 19.05.2012
- Затронутые пакеты:
- pidgin-otr
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 673154.
В каталоге Mitre CVE: CVE-2012-2369. - Более подробная информация:
-
intrigeri обнаружил ошибку форматной строки в pidgin-otr, дополнении Pidgin для поддержки протокола Off-the-Record Messaging.
Данная уязвимость может использоваться удалённым злоумышленником для выполнения произвольного кода на машине пользователя.
Проблема присутствует только в pidgin-otr. Другие приложения, использующие libotr, не подвержены данной проблеме.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.2.0-5+squeeze1.
В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 3.2.1-1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.2.1-1.
Рекомендуется обновить пакеты pidgin-otr.