Вышел релиз Pidgin 2.5.6 с исправлением уязвимости

22 мая 2009 года

Увидел свет новый релиз популярного клиента для мгновенного обмена сообщениями Pidgin 2.5.6 в котором исправлено 4 уязвимости:

  • Возможность переполнения буфера с последующим выполнением кода злоумышленника, через отправку специально оформленных MSN SLP сообщений.
  • Ошибка, связанная с выходом за пределы допустимых границ в XMPP SOCKS5 "bytestream" сервере в момент инициирования передачи файла, может быть использована для выполнения кода злоумышленника;
  • Ошибка в реализации обработчика структуры PurpleCircBuffer может быть использована для повреждения области памяти процесса, что может привести к краху через отправку специально оформленных XMPP или Sametime пакетов;
  • Некорректная проверка допустимых границ в функции "decrypt_out()" может привести к переполнению буфера на 8 байт и вызову удаленного краха через отправку модифицированного QQ пакета.

Кроме исправления уязвимостей в Pidgin 2.5.6 можно отметить следующие изменения:

  • libpurple
  • Улучшено поведения в моменты неактивности, что позволяет меньше нагружать CPU и снизить потребление энергии.
  • Устранено несколько ошибок, приводящих к краху во время завершения работы программы;
  • XML парсер оптимизирован для лучшей совместимости с другими библиотеками, например, более не наблюдается крах libxml2 при работе при помощи этой библиотеки с XMPP данными, генерируемыми плагином gst-plugins-bad.
  • IRC
  • Налажена корректная работа команды WHOIS для пользователей подключенных одновременно к большому числу irc каналов;
  • Добавлено уведомление пользователя в случае невозможности назначить ник через /nick, раньше в таком случае осуществлялась попытка выбора другого ника.
  • MSN
  • Исправлено несколько "race condition" ошибок, приводящих к крахам;
  • Исправлены ошибки, проявляющиеся при смене имен;
  • XMPP
  • Менее вероятно появление всплывающих окон для новых переговоров, при активности настройки "Hide new IM conversations";
  • Yahoo
  • Устранен крах при отправке слишком длинных сообщений;
  • Исправлена ошибка, связанная с искажением статуса, заданного в UTF-8, после длительной неактивности.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Вышел релиз Pidgin 2.5.6 с исправлением уязвимости», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.