Уязвимость CVE-2014-3696: Информация

Описание

nmevent.c in the Novell GroupWise protocol plugin in libpurple in Pidgin before 2.10.10 allows remote servers to cause a denial of service (application crash) via a crafted server message that triggers a large memory allocation.

Важность: MEDIUM (5,0)

Опубликовано: 29 октября 2014 г.
Изменено: 5 января 2018 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
pidginsisyphus2.10.10-alt12.14.12-alt1ALT-PU-2014-2302-1133222Исправлено
pidginp102.10.10-alt12.14.12-alt1ALT-PU-2014-2302-1133222Исправлено
pidginp92.10.10-alt12.13.0-alt6ALT-PU-2014-2302-1133222Исправлено
pidginc10f12.10.10-alt12.14.12-alt1ALT-PU-2014-2302-1133222Исправлено
pidginc9f22.10.10-alt12.14.12-alt1ALT-PU-2014-2302-1133222Исправлено
pidginp112.10.10-alt12.14.12-alt1ALT-PU-2014-2302-1133222Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:pidgin:pidgin:*:*:*:*:*:*:*:*
      End including
      2.10.9

      cpe:2.3:a:pidgin:pidgin:2.10.1:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.8:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.7:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.2:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.5:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.4:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.0:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.6:*:*:*:*:*:*:*

      cpe:2.3:a:pidgin:pidgin:2.10.3:*:*:*:*:*:*:*