Een ernstig beveiligingslek in het Mac-chatprogramma Adium waardoor een aanvaller op afstand willekeurige code kan uitvoeren wacht nog altijd op een update, ook al is het Adium-ontwikkelteam sinds 15 maart van de kwetsbaarheid op de hoogte. Dat stelt een onderzoeker op de Full Disclosure-mailinglist.
De kwetsbaarheid bevindt zich in de libpurple-bibliotheek. De onderzoeker genaamd Eryt plaatste een bericht op de Adium-mailinglist voor ontwikkelaars waarin hij voor de kwetsbaarheid waarschuwde, maar kreeg geen reactie. Daarnaast stelt de onderzoeker dat de documentatie van Adium geen informatie bevat voor het upgraden van libpurple. Hetzelfde beveiligingslek werd eerder wel in Pidgin opgelost, de tegenhanger van Adium op Linux en Windows. De laatste update van Adium, waarin ook een lek in libpurple was verholpen, dateert van 9 maart vorig jaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.