В pidgin обнаружено несколько уязвимостей: CVE-2009-1373 - XMPP SOCKS5 потоковый сервер не корректно проверяет границы буфера при инициализации процедуры отправки файла, что может привести к переполнению буфера. CVE-2009-1374 - Возможно вызвать удалённый отказ в обслуживании при получении специально сформированного QQ-пакета. CVE-2009-1375 - Буфер, управляемый функцией PurpleCircBuffer, может быть переполнен, что приведёт к краху процесса. Данный буфер принадлежит структуре, используемой в плагинах протоколов XMPP и Sametime. CVE-2009-1376 - Специально сформированное SLP сообщение может вызывать переполнение буфера. Причина ошибки следствие неполного исправления CVE-2008-2927. Проверка размера некорректно приводит тип uint64 к size_t, что вызывает целочисленное переполнение и делает проверку бесполезной. Апстрим выпустил исправление в версии 2.5.6
Отправил. Интересно, долго ли ехать будет...