漏洞信息详情
Gajim 安全漏洞
漏洞简介
Gajim是Gajim项目开发的一套基于Jabber通讯协定的自由即时通讯软件。该软件采用GTK+套件编写而成,支持分页聊天窗口、小组讨论、表情图案等。
Gajim 0.16.7及之前的版本中存在安全漏洞。攻击者可利用该漏洞从OTR加密会话中提取明文。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://dev.gajim.org/gajim/gajim/commit/cb65cfc5aed9efe05208ebbb7fb2d41fcf7253cc
参考网址
来源:MISC
链接:https://bugs.debian.org/863445
来源:MISC
链接:https://dev.gajim.org/gajim/gajim/commit/cb65cfc5aed9efe05208ebbb7fb2d41fcf7253cc
来源:MISC
链接:https://dev.gajim.org/gajim/gajim/issues/8378
来源:MISC
链接:https://mail.jabber.org/pipermail/standards/2016-August/031335.html
受影响实体
- Gajim Gajim:0.16.7<!--2000-1-1-->
补丁
- Gajim 安全漏洞的修复措施<!--2017-5-31-->
还没有评论,来说两句吧...