Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en msn_slplink_process_msg en Pidgin (CVE-2009-1376)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
26/05/2009
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de entero en las funciones msn_slplink_process_msg en el manejador del protocolo de MSN en (1) libpurple/protocols/msn/slplink.c y (2) libpurple/protocols/msnp9/slplink.c en Pidgin anterior a v2.5.6 en plataformas de 32 bits permite a atacantes remotos ejecutar código arbitrario a través de un mensaje mal formado con un valor de offset manipulado, que produce un desbordamiento de búfer. NOTA: Este hecho se produce por un arreglo incompleto de CVE-2008-2927.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pidgin:pidgin:*:*:*:*:*:*:*:* 2.5.5 (incluyendo)
cpe:2.3:a:pidgin:pidgin:2.4.0:32_bit:*:*:*:*:*:*
cpe:2.3:a:pidgin:pidgin:2.4.1:32_bit:*:*:*:*:*:*
cpe:2.3:a:pidgin:pidgin:2.4.2:32_bit:*:*:*:*:*:*
cpe:2.3:a:pidgin:pidgin:2.4.3:32_bit:*:*:*:*:*:*
cpe:2.3:a:pidgin:pidgin:2.5.0:32_bit:*:*:*:*:*:*
cpe:2.3:a:pidgin:pidgin:2.5.2:32_bit:*:*:*:*:*:*
cpe:2.3:a:pidgin:pidgin:2.5.3:32_bit:*:*:*:*:*:*
cpe:2.3:a:pidgin:pidgin:2.5.4:32_bit:*:*:*:*:*:*


Referencias a soluciones, herramientas e información