Pidgin < 2.10.1 多种漏洞

medium Nessus 插件 ID 57318

简介

远程 Windows 主机上安装的即时消息客户端可能受到多种漏洞的影响。

描述

远程主机上安装的 Pidgin 版本低于 2.10.1,可能受到以下问题的影响:

- 在处理 UTF-8 SILC 协议消息过程中无法验证输入,可造成应用程序崩溃。(CVE-2011-3594、CVE-2011-4603)

- 在处理 UTF-8 Oscar 协议 buddy 授权请求与响应消息过程中无法验证输入,可造成应用程序崩溃。
(CVE-2011-4601)

- 在 XMPP 协议的语音和聊天消息验证中存在一个错误,可造成应用程序崩溃。(CVE-2011-4602)

解决方案

升级到 Pidgin 2.10.1 或更高版本。

另见

http://developer.pidgin.im/wiki/ChangeLog

http://pidgin.im/news/security/?id=56

http://pidgin.im/news/security/?id=57

http://pidgin.im/news/security/?id=58

http://pidgin.im/news/security/?id=59

插件详情

严重性: Medium

ID: 57318

文件名: pidgin_2_10_1.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2011/12/15

最近更新时间: 2018/7/24

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/a:pidgin:pidgin

必需的 KB 项: SMB/Pidgin/Version

易利用性: No known exploits are available

补丁发布日期: 2011/12/6

漏洞发布日期: 2011/9/29

参考资料信息

CVE: CVE-2011-3594, CVE-2011-4601, CVE-2011-4602, CVE-2011-4603

BID: 49912, 51010, 51070, 51074