CentOS 4 / 5:pidgin (CESA-2011:1371)

medium Nessus 插件 ID 56514

简介

远程 CentOS 主机缺少一个或多个安全更新。

描述

更新后的 pidgin 程序包修复了多个安全问题,现在可用于 Red Hat Enterprise Linux 4 和 5。

Red Hat 安全响应团队已将此更新评级为具有中等安全影响。可从“参考”部分中的 CVE 链接获取针对每个漏洞的通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

Pidgin 是即时消息程序,可以同时登录到多种即时消息网络上的多个帐户。

在 Pidgin SILC(安全 Internet 实时会议)协议插件转义特定的 UTF-8 字符的方式中发现输入审查缺陷。远程攻击者可利用此缺陷通过特别构建的 SILC 消息造成 Pidgin 崩溃。(CVE-2011-3594)

在 Pidgin Yahoo! Messenger Protocol 插件处理畸形 YMSG 数据包的方式中发现多种空指针取消引用缺陷。远程攻击者可利用这些缺陷通过特别构建的通知消息导致 Pidgin 崩溃。(CVE-2011-1091)

Red Hat 在此感谢 Pidgin 项目报告 CVE-2011-1091。上游感谢 CVE-2011-1091 的原始报告者 Marius Wachtler。

所有 Pidgin 用户应升级这些更新后的程序包,其中包含用于解决这些问题的向后移植的修补程序。必须重新启动 Pidgin,才能使此更新生效。

解决方案

更新受影响的 pidgin 程序包。

另见

http://www.nessus.org/u?5411907d

http://www.nessus.org/u?e9397a80

http://www.nessus.org/u?e2849d6d

http://www.nessus.org/u?a8bf6b85

插件详情

严重性: Medium

ID: 56514

文件名: centos_RHSA-2011-1371.nasl

版本: 1.15

类型: local

代理: unix

发布时间: 2011/10/17

最近更新时间: 2021/1/4

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:centos:centos:finch, p-cpe:/a:centos:centos:finch-devel, p-cpe:/a:centos:centos:libpurple, p-cpe:/a:centos:centos:libpurple-devel, p-cpe:/a:centos:centos:libpurple-perl, p-cpe:/a:centos:centos:libpurple-tcl, p-cpe:/a:centos:centos:pidgin, p-cpe:/a:centos:centos:pidgin-devel, p-cpe:/a:centos:centos:pidgin-perl, cpe:/o:centos:centos:4, cpe:/o:centos:centos:5

必需的 KB 项: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2011/11/9

漏洞发布日期: 2011/3/14

参考资料信息

CVE: CVE-2011-1091, CVE-2011-3594

BID: 46837, 49912

RHSA: 2011:1371