漏洞信息详情
bitlbee-libpurple 安全漏洞
漏洞简介
bitlbee-libpurple是一个用于Pidgin、Adium和Finch中的即时消息模块库。
bitlbee-libpurple 3.5及之前的版本中存在安全漏洞。远程攻击者可通过发送文件传输请求利用该漏洞造成拒绝服务(空指针逆向引用和崩溃),执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/bitlbee/bitlbee/commit/30d598ce7cd3f136ee9d7097f39fa9818a272441
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95932
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/31/11
来源:bugs.bitlbee.org
链接:https://bugs.bitlbee.org/ticket/1282
来源:github.com
链接:https://github.com/bitlbee/bitlbee/commit/30d598ce7cd3f136ee9d7097f39fa9818a272441
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/30/4
受影响实体
- Bitlbee Bitlbee:3.4.2<!--2000-1-1-->
- Bitlbee Bitlbee-Libpurple:3.5<!--2000-1-1-->
补丁
- BitlBee 安全漏洞的修复措施<!--2017-2-13-->
还没有评论,来说两句吧...