Pidgin 'process_chunked_data()' Function Heap Buffer Overflow Vulnerability
BID:65243
Info
Pidgin 'process_chunked_data()' Function Heap Buffer Overflow Vulnerability
| Bugtraq ID: | 65243 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2013-6485 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 28 2014 12:00AM |
| Updated: | Apr 13 2015 09:51PM |
| Credit: | Matt Jones, Volvent |
| Vulnerable: |
Ubuntu Ubuntu Linux 13.10 Ubuntu Ubuntu Linux 12.10 Ubuntu Ubuntu Linux 12.04 LTS Slackware Slackware Linux 14.1 Slackware Slackware Linux 14.0 Slackware Slackware Linux 13.37 Slackware Slackware Linux 13.1 Slackware Slackware Linux 13.0 S.u.S.E. openSUSE 13.1 S.u.S.E. openSUSE 12.3 Redhat Enterprise Linux Workstation Optional 6 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Server Optional 6 Redhat Enterprise Linux Desktop Workstation 5 client Redhat Enterprise Linux Desktop Optional 6 Redhat Enterprise Linux Desktop 6 Redhat Enterprise Linux Desktop 5 client Pidgin Pidgin 2.10.7 Oracle Solaris 11.2 Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 Gentoo Linux Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 CentOS CentOS 5 |
| Not Vulnerable: |
Pidgin Pidgin 2.10.8 |
Exploit / POC
Pidgin 'process_chunked_data()' Function Heap Buffer Overflow Vulnerability
Attackers can use standard, readily available tools to exploit this issue.
Attackers can use standard, readily available tools to exploit this issue.
Solution / Fix
Pidgin 'process_chunked_data()' Function Heap Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
Solution:
Updates are available. Please see the references or vendor advisory for more information.
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva finch-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lemon-3.7.17-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64finch0-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64purple-devel-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64purple0-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64sqlite3-devel-3.7.17-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64sqlite3-static-devel-3.7.17-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lib64sqlite3_0-3.7.17-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-bonjour-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-client-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-gevolution-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-i18n-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-meanwhile-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-perl-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-plugins-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-silc-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-tcl-2.10.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva sqlite3-tcl-3.7.17-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva sqlite3-tools-3.7.17-0.2mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/downloads/
MandrakeSoft Enterprise Server 5
-
Mandriva finch-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva lemon-3.7.17-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libfinch0-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libpurple-devel-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libpurple0-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libsqlite3-devel-3.7.17-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libsqlite3-static-devel-3.7.17-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva libsqlite3_0-3.7.17-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-bonjour-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-client-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-gevolution-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-i18n-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-meanwhile-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-perl-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-plugins-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-silc-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva pidgin-tcl-2.10.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva sqlite3-tcl-3.7.17-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/ -
Mandriva sqlite3-tools-3.7.17-0.2mdvmes5.2.i586.rpm
http://www.mandriva.com/en/downloads/
References
Pidgin 'process_chunked_data()' Function Heap Buffer Overflow Vulnerability
References:
References:
- Correct HTTP chunked transfers code (not fixed in rev ebe3fb4a3bc2) (Tomasz Wasilczyk)
- Pidgin Homepage (Pidgin)
- Buffer overflow parsing chunked HTTP responses (Pidgin)