Fedora 15:telepathy-gabble-0.11.7-1.fc15 / telepathy-glib-0.13.13-1.fc15 (2011-1284)

medium Nessus プラグイン ID 52515

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新がありません。

説明

次のセキュリティ修正が含まれるTelepathy-Gabble の変更:

- fd.o#32390:Gabble は、Server が空の文字列に設定された ContactSearch チャネルに対するリクエストを、サーバーを指定しないものと同等に処理するようになりました。また、Server に対して指定された JID が無効のリクエストを拒否するようになりました。

- fd.o#32874:オフラインコンタクトは、1-1 テキストチャネルをサポートするとみなされるようになりました。

- fd.o#34048:悪意のある連絡先が Gabble を騙して、自由に選んだサーバーを通じてオーディオ/ビデオデータを中継させることはもう不可能です。

- fd.o#32815:fallback-conference-server のデフォルトが conference.telepathy.im になりました。このため、ユーザーのサーバーにカンファレンスコンポーネントが構成されていない場合、1-1 チャットをアドホックカンファレンスにアップグレードすることは、引き続き機能します。

- fd.o#11291:xep-0092 に対するサポート、ソフトウェアバージョン。

- fd.o#33471:FileTransfer.URI プロパティに対するサポート。

Telepathy-Glib の拡張機能には次が含まれています:

- 次を含む多くの doc 修正:TpBaseClientClass が含まれるようになりました。INCOMING_MESSAGES が説明されるようになりました。

- 静的分析を可能にするために、コンパイラフラグが記録されます(clang はオーダーセンシティブです)。

- Account Channel Requests が、元の TpChannelRequest へのアクセスを提供するようになりました。

- コンパイル時に、投機的デバッグキャッシュを無効にできるようになりました。最適化を大切にする呼び出し元がデバッグオーバーヘッドを減らすことができるよう、tp_debug_sender_add_message_vprintf および tp_debug_sender_add_message_printf が追加されました。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける telepathy-gabble および telepathy-glib の両方、またはいずれか一方のパッケージを更新してください。

参考資料

http://www.nessus.org/u?8428b3de

http://www.nessus.org/u?aad26710

プラグインの詳細

深刻度: Medium

ID: 52515

ファイル名: fedora_2011-1284.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2011/3/3

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.7

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:telepathy-gabble, p-cpe:/a:fedoraproject:fedora:telepathy-glib, cpe:/o:fedoraproject:fedora:15

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2011/2/11

参照情報

CVE: CVE-2011-1000

FEDORA: 2011-1284