aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1870.wml
blob: 4b186c942c91cae8055764ec92ec16c2bf9e1c77 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>недостаточная проверка входных данных</define-tag>
<define-tag moreinfo>
<p>Федерико Муттис обнаружил, что libpurple, разделяемая библиотека, добавляющая
клиенту pidgin поддержку различных сетей для мгновенного обмена сообщениями, содержит
переполнение динамической памяти.  Эта проблема имеет место из-за
неполного исправления <a href="https://security-tracker.debian.org/tracker/CVE-2008-2927">CVE-2008-2927</a> и <a href="https://security-tracker.debian.org/tracker/CVE-2009-1376">CVE-2009-1376</a>.  Злоумышленник может
использовать эту уязвимость, отправив жертве два последовательных SLP-пакета через MSN.</p>

<p>Первый пакет используется для создания объекта-сообщения SLP с отступом, равным
нулю, второй пакет содержит специально сформированный отступ, который вызывает уязвимость,
изначально исправленную в <a href="https://security-tracker.debian.org/tracker/CVE-2008-2927">CVE-2008-2927</a> и <a href="https://security-tracker.debian.org/tracker/CVE-2009-1376">CVE-2009-1376</a> и
позволяет злоумышленнику выполнить произвольный код.</p>

<p>Внимание: пользователи, использующие опцию "Разрешить доступ только пользователям, указанным ниже"
("Allow only the users below") не подвержены этой уязвимости. Если вы не можете установить приведённые
ниже обновления, установите эту опцию в Средства->Конфиденциальность (Tools->Privacy).</p>


<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 2.4.3-4lenny3.</p>

<p>В тестируемом выпуске (squeeze) эта проблема будет исправлена позже.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 2.5.9-1.</p>

<p>Рекомендуется обновить пакеты pidgin.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1870.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy