Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6489

Опубликовано: 28 янв. 2014
Источник: redhat
CVSS2: 4.3

Описание

Integer signedness error in the MXit functionality in Pidgin before 2.10.8 allows remote attackers to cause a denial of service (segmentation fault) via a crafted emoticon value, which triggers an integer overflow and a buffer overflow.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7pidginNot affected
Red Hat Enterprise Linux 5pidginFixedRHSA-2014:013905.02.2014
Red Hat Enterprise Linux 6pidginFixedRHSA-2014:013905.02.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190->CWE-122
https://bugzilla.redhat.com/show_bug.cgi?id=1057490pidgin: Heap-based buffer overflow in MXit emoticon parsing

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Integer signedness error in the MXit functionality in Pidgin before 2.10.8 allows remote attackers to cause a denial of service (segmentation fault) via a crafted emoticon value, which triggers an integer overflow and a buffer overflow.

nvd
больше 11 лет назад

Integer signedness error in the MXit functionality in Pidgin before 2.10.8 allows remote attackers to cause a denial of service (segmentation fault) via a crafted emoticon value, which triggers an integer overflow and a buffer overflow.

debian
больше 11 лет назад

Integer signedness error in the MXit functionality in Pidgin before 2. ...

github
около 3 лет назад

Integer signedness error in the MXit functionality in Pidgin before 2.10.8 allows remote attackers to cause a denial of service (segmentation fault) via a crafted emoticon value, which triggers an integer overflow and a buffer overflow.

fstec
больше 11 лет назад

Уязвимость системы мгновенного обмена сообщениями Pidgin, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код

4.3 Medium

CVSS2