Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-41055

Опубликовано: 11 окт. 2021
Источник: debian
EPSS Низкий

Описание

Gajim 1.2.x and 1.3.x before 1.3.3 allows remote attackers to cause a denial of service (crash) via a crafted XMPP Last Message Correction (XEP-0308) message in multi-user chat, where the message ID equals the correction ID.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-nbxmppfixed2.0.4-1package
python-nbxmppnot-affectedbusterpackage
python-nbxmppnot-affectedstretchpackage

Примечания

  • https://dev.gajim.org/gajim/gajim/-/issues/10638

  • https://dev.gajim.org/gajim/python-nbxmpp/-/commit/8a626829d7c4b14077f764e61b1d1e867d21413f

  • Fix in python-nbxmpp, and gajim 1.3.3 bumps depends on required nbxmpp version.

EPSS

Процентиль: 74%
0.00808
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

Gajim 1.2.x and 1.3.x before 1.3.3 allows remote attackers to cause a denial of service (crash) via a crafted XMPP Last Message Correction (XEP-0308) message in multi-user chat, where the message ID equals the correction ID.

CVSS3: 7.5
nvd
больше 4 лет назад

Gajim 1.2.x and 1.3.x before 1.3.3 allows remote attackers to cause a denial of service (crash) via a crafted XMPP Last Message Correction (XEP-0308) message in multi-user chat, where the message ID equals the correction ID.

github
больше 3 лет назад

Gajim 1.2.x and 1.3.x before 1.3.3 allows remote attackers to cause a denial of service (crash) via a crafted XMPP Last Message Correction (XEP-0308) message in multi-user chat, where the message ID equals the correction ID.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость расширения XEP-0308 Last Message Correction Jabber/XMPP-клиента Gajim, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 74%
0.00808
Низкий