Рекомендация Debian по безопасности

DSA-3620-1 pidgin -- обновление безопасности

Дата сообщения:
15.07.2016
Затронутые пакеты:
pidgin
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-2365, CVE-2016-2366, CVE-2016-2367, CVE-2016-2368, CVE-2016-2369, CVE-2016-2370, CVE-2016-2371, CVE-2016-2372, CVE-2016-2373, CVE-2016-2374, CVE-2016-2375, CVE-2016-2376, CVE-2016-2377, CVE-2016-2378, CVE-2016-2380, CVE-2016-4323.
Более подробная информация:

Ив Юнань из Cisco Talos обнаружил несколько уязвимостей в поддержке протокола MXit в pidgin, мультипротокольном клиенте обмена мгновенными сообщениями. Удалённый злоумышленник может использовать эти уязвимости для вызова отказа в обслуживании (аварийная остановка приложения), перезаписи файлов, раскрытия информации или потенциального выполнения произвольного кода.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 2.11.0-0+deb8u1.

В тестируемом выпуске (stretch) эти проблемы были исправлены в версии 2.11.0-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 2.11.0-1.

Рекомендуется обновить пакеты pidgin.