Pidgin < 2.10.0 複数の脆弱性

high Nessus プラグイン ID 55928

概要

リモート Windows ホストにインストールされているインスタントメッセージングクライアントは、サービス拒否の脆弱性があります。

説明

リモートホストにインストールされている Pidgin のバージョンは、 2.10.0 より前です。このため、以下の問題の影響を受ける可能性があります:

- Pidginが実行しようとする、IMで受信されたfile: // URIをクリックすることで発生するコード実行の脆弱性。このために、ファイルがネットワークシェアにある場合は、攻撃者が制御するコードの実行が発生する可能性があります。(CVE-2011-3185)

- ユーザーのセットを一覧する際に、特別に細工されたニックネームを処理することによって発生する、IRCプロトコルプラグインのサービス拒否。(CVE-2011-2943)

- HTTP 100 応答の処理が正しくないために発生する、MSN プロトコルプラグインのサービス拒否。これは、HTTP接続メソッドを有効にしたユーザーだけに影響しますが、それはデフォルトで無効にされています。(CVE-2011-3184)

ソリューション

Pidgin 2.10.0 または以降にアップグレードしてください。

参考資料

https://www.insomniasec.com/home

https://www.securityfocus.com/archive/1/519391/30/0/threaded

http://pidgin.im/news/security/?id=53

http://pidgin.im/news/security/?id=54

http://pidgin.im/news/security/?id=55

プラグインの詳細

深刻度: High

ID: 55928

ファイル名: pidgin_2_10_0.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/8/22

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:pidgin:pidgin

必要な KB アイテム: SMB/Pidgin/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/8/20

脆弱性公開日: 2011/8/20

参照情報

CVE: CVE-2011-2943, CVE-2011-3184, CVE-2011-3185

BID: 49268