Sicherheit

Pidgin: Gefährliche Buddy-Icons

05.07.2011
Der Chat-Software Pidgin hat eine Sicherheitslücke, die dazu führen kann, dass das Programm abstürzt. Ursache sind manipulierte Gif-Bilder.
Angreifer können die die Sicherheitslücke ausnutzen, indem sie ein speziell manipuliertes Gif-Bild als Buddy-Icon verwenden. Die Pidgin-Funktion, die das Bild lädt (gdk_pixbuf__gif_image_load()), prüft seinen Inhalt nicht genau genug, schreiben die Entwickler im Sicherheitshinweis. Die Funktion gibt dann eine nur teilweise initialisierte pixbuf-Struktur mit überdimensionaler Breite und Größe zurück. Beim Versuch, das Bild darzustellen, beansprucht Pidgin den ganzen Speicher, was dazu führen kann, dass das Programm beendet wird.
Mit Pidgin 2.9.0 haben die Entwickler der Software den Fehler behoben. Wenn Sie Pidgin als Messaging-Programm nutzen, installieren Sie bald die aktuelle Version. Sie finden Sie auf der Download-Seite des Projekts.

Autor(in)

Das könnte sie auch interessieren
KI-gestützt
BlueVoyant stellt innovative Cyber Defense Plattform vor
No-Code-Datenbank
SeaTable 5 mit No-Code-App-Builder und verbesserten Visualisierungsmöglichkeiten
Softwareentwicklung
Visuelle Programmierung - Neuanfang mit praxisnahen Ansätzen
Effizienter arbeiten
Zoom präsentiert Workflow-Automatisierung
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben