A Pidgin fejlesztők által kiadott jelentésből kiderül, hogy a hiba javításra került a Pidgin/libpurple 2.5.9-ben, de a hibát felfedező CoreSecurity szerint az első verzió, amelyet nem érint a sebezhetőség, a 2.6.0-s. A fejlesztők tegnap kiadták gyors egymásutánjában a 2.5.9-es, 2.6.0-s és 2.6.1-es verziójat. A legbiztosabb választás, ha a felhasználók a legfrissebb verziót telepítik.
A hiba a Pidgin mellett az Adium-ot is érinti.
A changelog itt olvasható.
Referenciák:
Critical vulnerability in Pidgin IM
Libpurple msn_slplink_process_msg() Arbitrary Write Vulnerability
MSN overflow parsing SLP messages
- A hozzászóláshoz be kell jelentkezni
- 4490 megtekintés
Hozzászólások
Az Adium 1.4b8-ban http://adium.im/beta/ már libpurple 2.6.0 van:
http://hg.adium.im/adium/rev/75fb8ee8f2e6
- A hozzászóláshoz be kell jelentkezni
szerencsére van pidgin napi build ppa, szinte minden nap frissül :)
- A hozzászóláshoz be kell jelentkezni
Koszonom, igy rendben.
Pidgin 2.6.2devel
(libpurple 2.6.2devel)
- A hozzászóláshoz be kell jelentkezni
Már csak a win binary kellene...
- A hozzászóláshoz be kell jelentkezni
a release engineering sose volt a pidginesek erőssége
szerintem.
- A hozzászóláshoz be kell jelentkezni
Pedig most szokatlanul bőbeszédűek voltak a release kapcsán:
http://theflamingbanker.blogspot.com/2009/08/pidgin-260-its-about-time…
- A hozzászóláshoz be kell jelentkezni
ez jó, de ettől még van egy ismert kritikus sebezhetőség a windows-os kliensemben
ahogy látom, legalább yahoo-hoz van már p2p fájlküldés. még talán 1-2 év, és lesz msn-hez is :)
szerintem.
- A hozzászóláshoz be kell jelentkezni
Nem ertem, ramegyek a linkre, ami a cikkben van, felrakom es 2.5.8-at teszi fel...
- A hozzászóláshoz be kell jelentkezni
az a "legfrisebb" verzió, mert nincs windows build még.
- A hozzászóláshoz be kell jelentkezni
Ertem. Windowsom nekem sincs, amikor kiirja, akkor ujabb verziot ir ki a letoltesnel.
ubuntu 9.0x
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
de egyelőre Voice&Video nélkül
- A hozzászóláshoz be kell jelentkezni
Debian Lenny alatt ma jól lefrissűlt az x86-os rendszerem, viszont amd64 alatt törött lett a pidgin csomag. Másnál is?
Remélem mielőbb javítják és jön jó frissítés.
- A hozzászóláshoz be kell jelentkezni
senkinél semmi hiba 64 biten Lenny alatt?
- A hozzászóláshoz be kell jelentkezni
debianéknál már tudnak a hibáról:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=542586
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=542538
- A hozzászóláshoz be kell jelentkezni
köszi.
- A hozzászóláshoz be kell jelentkezni
Végre megoldódott, ma már telepűltek a pidgin és libpurple0 frissítések.
- A hozzászóláshoz be kell jelentkezni
Ubi is frissült ma.
- A hozzászóláshoz be kell jelentkezni
Tévedtem, úgy látszik. Ma jött frissítés az adium beta-hoz. Akinek eddig nem sikerült a konkurrens trójait felrakni, most megint várhat. :)
- A hozzászóláshoz be kell jelentkezni