Vulnerabilidad en libpurple en Pidgin (CVE-2011-4922)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/08/2012
Última modificación:
11/04/2025
Descripción
cipher.c en la API de cifrado en libpurple en Pidgin anterior a v2.7.10 conserva la clave de cifrado de datos en la memoria del proceso, lo que podría permitir a usuarios locales obtener información sensible mediante la lectura de un archivo central u otra representación de contenido de la memoria.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pidgin:pidgin:*:*:*:*:*:*:*:* | 2.7.9 (incluyendo) | |
| cpe:2.3:a:pidgin:pidgin:2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pidgin:pidgin:2.4.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://hg.pidgin.im/pidgin/main/rev/8c850977cb42
- http://openwall.com/lists/oss-security/2012/01/04/13
- http://www.pidgin.im/news/security/?id=50
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18223
- http://hg.pidgin.im/pidgin/main/rev/8c850977cb42
- http://openwall.com/lists/oss-security/2012/01/04/13
- http://www.pidgin.im/news/security/?id=50
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18223



