Dino մեսենջերում խոցելիություն, որը թույլ է տալիս շրջանցել ուղարկողի ստուգումը

Հրապարակվել են Dino կապի հաճախորդի 0.4.2, 0.3.2 և 0.2.3 ուղղիչ թողարկումները, որոնք աջակցում են զրույցին, աուդիո զանգերին, տեսազանգերին, վիդեոկոնֆերանսներին և տեքստային հաղորդագրություններին՝ օգտագործելով Jabber/XMPP արձանագրությունը: Թարմացումները վերացնում են խոցելիությունը (CVE-2023-28686), որը թույլ է տալիս չարտոնված օգտատիրոջը ավելացնել, փոխել կամ ջնջել գրառումները մեկ այլ օգտատիրոջ անձնական էջանիշերում՝ ուղարկելով հատուկ մշակված հաղորդագրություն՝ առանց զոհի որևէ գործողություն կատարելու անհրաժեշտության: Բացի այդ, խոցելիությունը թույլ է տալիս փոխել խմբակային չաթերի ցուցադրումը կամ ստիպել օգտատիրոջը միանալ կամ անջատել օգտատիրոջը կոնկրետ խմբային զրույցից, ինչպես նաև մոլորեցնել օգտատիրոջը գաղտնի տեղեկատվության հասանելիություն ստանալու համար:

Source: opennet.ru

Добавить комментарий