Pidgin 2.x 多个拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Pidgin是一款多协议即时通信软件 Pidgin存在多个安全漏洞,允许攻击者进行拒绝服务攻击 -处理XMPP聊天室中的昵称更改时"get_iter_from_chatbuddy()"函数(pidgin/gtkconv.c)存在空指针引用错误,可被利用进行拒绝服务攻击 -处理UTF-8编码消息时"msn_oim_report_to_user()"函数libpurple/protocols/msn/oim.c)存在错误,可被利用进行拒绝服务攻击 0 Pidgin 2.x 厂商解决方案 Pidgin 2.10.2已经修复此漏洞,建议用户下载使用: http://www.pidgin.im

0%
暂无可用Exp或PoC
当前有0条受影响产品信息