Se ha solucionado un error de denegación de servicio en la función 'silc_private_message' del módulo SILC de el popular cliente de mensajería instantánea Pidgin.
l problema se encuentra en la validación de los datos recibidos en el prototolo SILC. Cuando la comunicación está marcada como UTF-8 y se envían datos no codificados de esa forma, la función 'silc_private_message' no valida que la cadena sea correcta. Esto provoca que al llamar a otra función 'g_utf8_next_char', devuelva un valor inválido y cause un bucle infinito.
Esta vulnerabilidad ha sido solucionada en los repositorios de Pidgin y estará incluida entre las soluciones publicadas con la futura versión 2.10.1.Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios

