Multiple integer overflows in the... CVE-2008-2927 CNNVD-200807-110

6.8 AV AC AU C I A
发布: 2008-07-07
修订: 2023-02-13

Pidgin是一款跨平台的实时通信客户端,它支持多个常用的实时通信协议,用户可用同一个软件登录不同的实时通信服务。 Pidgin的libpurple/protocols/msnp9/slplink.c文件中的msn_slplink_process_msg()函数在处理MSN P2P文件传输请求时存在使用后释放漏洞,如果用户受骗接收了带有特制文件名的文件的话,就会引用之前已经释放的内存,导致拒绝服务。

0%
当前有8条漏洞利用/PoC
当前有25条受影响产品信息