Schwachstelle am Dino Messenger deen Iech erlaabt d'Verifizéierung vum Sender ëmzegoen

Korrektiv Verëffentlechunge vum Dino Kommunikatiouns Client 0.4.2, 0.3.2 an 0.2.3 goufen publizéiert, ënnerstëtzen Chat, Audio Uriff, Video Uriff, Videokonferenzen an SMS mam Jabber / XMPP Protokoll. D'Aktualiséierunge eliminéieren eng Schwachstelle (CVE-2023-28686) déi en onerlaabten Benotzer erlaabt Entréen an de perséinleche Lieszeechen vun engem anere Benotzer ze addéieren, z'änneren oder ze läschen andeems en e speziell entworfene Message schéckt ouni datt d'Affer eng Handlung brauch. Zousätzlech erlaabt d'Vulnerabilitéit Iech d'Affichage vu Gruppechats z'änneren oder e Benotzer ze zwéngen, e Benotzer vun engem spezifesche Gruppchat matzemaachen oder ze trennen, wéi och de Benotzer täuschen fir Zougang zu vertraulech Informatioun ze kréien.

Source: opennet.ru

Setzt e Commentaire