FreeBSD:pidgin-otr -- 書式文字列の脆弱性(aa71daaa-9f8c-11e1-bd0a-0082a0c18826)

high Nessus プラグイン ID 59168

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

執筆者による報告:

バージョン 3.2.0 以前の pidgin-otr プラグインに、書式文字列のセキュリティの欠陥があります。リモートの攻撃者がこの欠陥を悪用して、ユーザーのマシン上で任意のコードを実行する可能性があります。

欠陥は、libotr ではなく、pidgin-otr にあります。libotr を使用するその他のアプリケーションは影響を受けません。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://otr.cypherpunks.ca/

http://www.nessus.org/u?dbc540c3

プラグインの詳細

深刻度: High

ID: 59168

ファイル名: freebsd_pkg_aa71daaa9f8c11e1bd0a0082a0c18826.nasl

バージョン: 1.7

タイプ: local

公開日: 2012/5/17

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:pidgin-otr, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/5/16

脆弱性公開日: 2012/5/16

参照情報

CVE: CVE-2012-2369