Een ernstig beveiligingslek in een populaire plug-in voor chatprogramma Pidgin zorgt ervoor dat aanvallers kwetsbare systemen kunnen overnemen. Het gaat om de Off-the-Record plug-in, waarmee gebruikers versleuteld met elkaar kunnen chatten. Een format string kwetsbaarheid (CVE-2012-2369) in de plug-in zorgt ervoor dat een aanvaller willekeurige code op het systeem kan uitvoeren.
Hoe het lek te misbruiken is laten de ontwikkelaars niet weten. De kwetsbaarheid is aanwezig in versie 3.2.0 en eerder. Gebruikers krijgen dan ook het advies om meteen naar Off-the-Record 3.2.1 te upgraden. Updates voor Linux en BSD-gebruikers zouden binnenkort moeten verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.