Debido a un problema de seguridad, es posible provocar un desbordamiento de buffer en el cliente de mensajería instantánea Gaim, que podría permitir a un atacante ejecutar código arbitrario en los sistemas afectados.
a vulnerabilidad ha sido detectada en el módulo encargado de procesar los mensajes MSNSLP, y provoca el desbordamiento de buffer cuando se envía un mensaje que contenga un tamaño no válido en la cabecera. Sus implicaciones, en materia de seguridad, pueden ir desde un ataque de Denegación de Servicio (DoS) -con el bloqueo del cliente-, a la ejecución de código arbitrario y hasta dejar comprometido al sistema afectado.
El problema ha sido corregido en la versión 1.0.2 de Gaim,
disponible en la dirección: gaim.sourceforge.net/downloads.php
Más detalles sobre la vulnerabilidad en el aviso original, al que
puede accederse en: gaim.sourceforge.net/security/?id=9
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Que bueno!. Aqui no se salva nadie.
Por ciero, a los de la noticia de aqui: www.laflecha.net/canales/seguridad/200410121/#co..
que sepais que no solo MS tiene fallos.
;)
Para ti, que sepas que a los pocos días de detectada una vulnerabilidad en el mundo del SoftwareLibre, a los pocos días o incluso horas tenemos disponible una actualización con el problema resuelto, ni punto de comparación con los updates de M$.