Pidgin 2.13.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку имени пользователя во время создания учетной записи. Злоумышленники могут ввести буфер из 1000 символов в поле имени пользователя и вызвать сбой при присоединении к чату, в результате чего приложение станет недоступно.
Показать оригинальное описание (EN)
Pidgin 2.13.0 contains a denial of service vulnerability that allows local attackers to crash the application by providing an excessively long username string during account creation. Attackers can input a buffer of 1000 characters in the username field and trigger a crash when joining a chat, causing the application to become unavailable.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Pidgin Pidgin
cpe:2.3:a:pidgin:pidgin:2.13.0:*:*:*:*:*:*:*
|
— | — |