BDU:2024-06030
Gajim Developers, ООО «Ред Софт» Gajim, РЕД ОС
Дата обнаружения
2022-09-27
Официальное описание
Уязвимость компонента XML Handler кроссплатформенный мессенджер для протокола Jabber Gajim связана с созданием XML-строф, позволяющим исправлять сообщения, которые не были отправлены другими пользователями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказывать влияние на целостность системы
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для gajim: https://dev.gajim.org/gajim/gajim/-/blob/master/ChangeLog https://dev.gajim.org/gajim/gajim/-/tags
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/