Ubuntu 8.04 LTS / 8.10 / 9.04 / 9.10:pidgin 脆弱性(USN-902-1)

medium Nessus プラグイン ID 44688

Language:

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ関連パッチがありません。

説明

Fabian Yamaguchi 氏は、MSN プロトコルハンドラーで、Pidgin が受信メッセージのすべてのフィールドを間違って検証していることを発見しました。リモートの攻撃者が特別に細工されたメッセージを送信し、Pidgin がクラッシュしてサービス拒否が発生することがあります。(CVE-2010-0277)

Sadrul Habib Chowdhury 氏は、Finch グループチャットルームで、Pidgin が特定のニックネームを間違って処理していることを発見しました。リモートの攻撃者は、特別に細工されたニックネームを使用して、Pidgin をクラッシュさせる可能性があるため、サービス拒否を引き起こします。(CVE-2010-0420)

Antti Hayrynen 氏は、Pidgin が大量の絵文字を間違って処理していることを発見しました。リモートの攻撃者は、特別に細工されたメッセージを送信して、Pidgin を反応させなくする可能性があるため、サービス拒否を引き起こします。(CVE-2010-0423)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://usn.ubuntu.com/902-1/

プラグインの詳細

深刻度: Medium

ID: 44688

ファイル名: ubuntu_USN-902-1.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2010/2/23

更新日: 2019/9/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:finch, p-cpe:/a:canonical:ubuntu_linux:finch-dev, p-cpe:/a:canonical:ubuntu_linux:gaim, p-cpe:/a:canonical:ubuntu_linux:libpurple-bin, p-cpe:/a:canonical:ubuntu_linux:libpurple-dev, p-cpe:/a:canonical:ubuntu_linux:libpurple0, p-cpe:/a:canonical:ubuntu_linux:pidgin, p-cpe:/a:canonical:ubuntu_linux:pidgin-data, p-cpe:/a:canonical:ubuntu_linux:pidgin-dbg, p-cpe:/a:canonical:ubuntu_linux:pidgin-dev, cpe:/o:canonical:ubuntu_linux:8.04:-:lts, cpe:/o:canonical:ubuntu_linux:8.10, cpe:/o:canonical:ubuntu_linux:9.04, cpe:/o:canonical:ubuntu_linux:9.10

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

パッチ公開日: 2010/2/22

脆弱性公開日: 2010/1/9

参照情報

CVE: CVE-2010-0277, CVE-2010-0420, CVE-2010-0423

CWE: 20, 399

USN: 902-1