La semana pasada se han encontrado varias vulnerabilidades en la
nueva versión de Pidgin (anteriormente llamado Gaim). El mismo es un cliente de mensajería instantánea multiplataforma, cuya capacidad consta de poder conectar múltiples redes (multiprotocolo) y cuentas (multicuenta) de manera

simultánea.
En esta oportunidad no vamos hablar de nuevas funciones, sino informales de que las vulnerabilidades encontradas fueron ya solucionadas en la versión actual. Las cuales constaba de cuatro agujeros de seguridad importantes, cuya explotación podría haber tenido consecuencias como manipulación de datos, ejecución de código arbitrario de forma remota o causar una denegación de servicio.
Los bugs que afectan a la anterior versión de Pidgin, (2.10.6) fueron reportados por la firma de análisis Coverity Static Analysis (CSA), y debidamente solucionados.
Como recomendación, solo les podemos decir, que es necesario actualizar a la ultima versión. Si nuestra distribución Linux no lo realiza de forma automática, recordemos que siempre podemos acceder a la web oficial de la aplicación y descargar su ultima versión. Con las correspondientes vulnerabilidades corregidas.
Más información: Hispasec