Pidgin < 2.10.5 mxit_show_message 函数 RX 消息内嵌图像解析远程溢出

high Nessus 插件 ID 59969

简介

远程 Windows 主机上安装的即时消息客户端受到缓冲区溢出漏洞的影响。

描述

远程主机上安装的 Pidgin 版本低于 2.10.5。因此,它可能受到一个基于堆栈的缓冲区溢出漏洞的影响。

解析接收到的包含行内图像的消息时,“libpurple/protocols/mxit/markup.c”文件中“mxit_show_message”函数的一个错误可允许发生基于堆栈的缓冲区溢出。此问题可导致应用程序崩溃并可能导致任意代码执行。

解决方案

升级到 Pidgin 2.10.5 或更高版本。

另见

https://bitbucket.org/pidgin/

http://www.pidgin.im/news/security/?id=64

插件详情

严重性: High

ID: 59969

文件名: pidgin_2_10_5.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2012/7/13

最近更新时间: 2019/12/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2012-3374

漏洞信息

CPE: cpe:/a:pidgin:pidgin

必需的 KB 项: SMB/Pidgin/Version

易利用性: No known exploits are available

补丁发布日期: 2012/7/2

漏洞发布日期: 2012/7/2

参考资料信息

CVE: CVE-2012-3374

BID: 54322