Описание
Программное обеспечение Pidgin содержит уязвимость в подкомпоненте libpurple, эксплуатация которой позволяет удаленному злоумышленнику вызвать отказ в обслуживании путем манипулирования заголовками HTTP
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- OSVDB
EPSS
5 Medium
CVSS2
Связанные уязвимости
util.c in libpurple in Pidgin before 2.10.8 does not properly allocate memory for HTTP responses that are inconsistent with the Content-Length header, which allows remote HTTP servers to cause a denial of service (application crash) via a crafted response.
util.c in libpurple in Pidgin before 2.10.8 does not properly allocate memory for HTTP responses that are inconsistent with the Content-Length header, which allows remote HTTP servers to cause a denial of service (application crash) via a crafted response.
util.c in libpurple in Pidgin before 2.10.8 does not properly allocate memory for HTTP responses that are inconsistent with the Content-Length header, which allows remote HTTP servers to cause a denial of service (application crash) via a crafted response.
util.c in libpurple in Pidgin before 2.10.8 does not properly allocate ...
ALT-PU-2014-1462: package `pidgin` update to version 2.10.9-alt1
EPSS
5 Medium
CVSS2