Fedora 18:ekiga-4.0.1-1.fc18 / opal-3.10.10-1.fc18 / ptlib-2.10.10-1.fc18 (2013-2998)

medium Nessus 插件 ID 64984

简介

远程 Fedora 主机缺少一个或多个安全更新。

描述

新上游版本 ekiga 4.0.1

- 核心补丁

- 修复了收到在线状态信息后退出 ekiga 时发生的崩溃

- 修复了 ekiga 启动后立即退出(在 STUN 结束之前)时发生的崩溃

- 修复了当名单中的图标更改后禁用帐户时发生的崩溃

- 修复了第二次收到调用时发生的崩溃

- 修复了 XML 解析在遇到恶意代码时发生的崩溃 (CVE-2012-5621)

- 修复了无尽 OPTIONS 造成的使用数小时后 CPU 使用率增加的问题

- 针对 H.323 的多个补丁:

- 修复了 H.323 解析

- 在认证中添加了用户名

- 修复了取消注册网关守卫的问题

- 修复了注册

- 仅在成功时才分配 gk_name

- 未内置协议时不提议添加 H.323 帐户

- 修复了注册机构的注册,接受提供的最新联系人项目

- 允许更改现有注册的 REGISTER 兼容模式

- 修复了在未接来电后无法将当前呼叫挂断的问题

- 修复了当连接释放时发生占线或呼叫转接的问题

- 修复了启用和禁用 SIP 帐户时订阅/取消订阅的问题

- 聊天时不显示其他程序发送的 is-typing 消息

- 删除帐户时停止正在进行的注册

- 对 ALSA 子设备使用有意义的名称

- 允许输入没有主机部分的联系地址,稍后再选择主机

- 增加设备名称中显示的字符数

- 对通讯录中的通话记录使用更合适的图标

- 在通讯录中显示地址而不显示“telephoneNumber”

- 对音频输入也停用 NullAudio ptlib 的设备

- 在帐户禁用后不发送 OPTIONS 消息

- 退出时立即隐藏主窗口

- 将 xa 状态处理为离开

- 修复了注册时的调试消息

- 修复了导致通话记录中出现重复条目的争用条件

- 修复了当两个 fork 的 INVITE 到达时间非常接近时收到来电的问题

- 在 OPTIONS 消息中使用正确的用户名

- 即使 asterisk 的 vmexten 关闭也允许出现留言等待指示

- 仅在正确的接口发送 OPTION

- 修复了 RTL 语言所用拨号盘中的按键方向

- 修复了使用 Polycom HDX8000 时 RTP 接收器中止的问题

- 修复了 RTCP 可能不正确的抖动计算

- 仅在收到“重试”响应时才停止 REGISTER/SUBSCRIBE fork

- 各种其他补丁

- 分销商可见的更改

- 版本补丁

- 修复了当 java SDK 已安装而 swig 未安装时构建 opal 的问题

- 部分代码清理

- 翻译更新

- 翻译更新 - 更新了翻译:fr、ml、pt_BR

- 更新了帮助的翻译:pt_BR

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 ekiga、opal 和/或 ptlib 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=883058

http://www.nessus.org/u?4d5e0df1

http://www.nessus.org/u?ce850127

http://www.nessus.org/u?07354ba4

插件详情

严重性: Medium

ID: 64984

文件名: fedora_2013-2998.nasl

版本: 1.14

类型: local

代理: unix

发布时间: 2013/3/4

最近更新时间: 2021/1/11

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:ekiga, p-cpe:/a:fedoraproject:fedora:opal, p-cpe:/a:fedoraproject:fedora:ptlib, cpe:/o:fedoraproject:fedora:18

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/2/24

漏洞发布日期: 2014/5/23

参考资料信息

CVE: CVE-2012-5621, CVE-2013-1864

BID: 56790

FEDORA: 2013-2998