Geek the Planet


GNU/Linux no image

Published on octubre 1st, 2009 | by Angelfire

0

Ejecución de código remoto en Pidgin

Pidgin es un cliente de mensajería instantánea multiplataforma capaz de conectarse a múltiples redes (multiprotocolo) y cuentas (multicuenta) de manera simultánea.

Diria yo que es el messenger por excelencia bajo ambientes linux, ya que al ser multiprotocolo permite que nos conectemos al mismo tiempo a distintos servicios de mensajeria (gmail, yahoo, hotmail, etc).

Como siempre lo he dicho, twitter es una interesante fuente de información, me encuentro con un exploit bastante viejito ya, del 9 del septiembre, que permite la ejecución de código remote en versiones inferiores a la 2.5.8 de pidgin.

La libreria “libmsn” utilizada por Pidgin no controla especialmente los paquetes MsnSlp, lo quepodría conducir a la corrupción de memoria.

La solución es bastante sencilla, sólo debemos actualizar y listo.

Ver Más: Milw0rm

Tags: , , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



Comments are closed.

Back to Top ↑