SuSE 11.3 セキュリティ更新:finch(SAT パッチ番号 9213)

critical Nessus プラグイン ID 74173

概要

リモート SuSE 11 ホストに1つ以上のセキュリティ更新がありません。

説明

pidgin インスタントメッセンジャーが更新され、さまざまなセキュリティ問題が修正されています。

- IRC 引数解析での、リモートから引き起こせるクラッシュ。
(CVE-2014-0020)

- SIMPLE ヘッダー解析でのバッファオーバーフロー。
(CVE-2013-6490)

- MXit の顔文字解析でのバッファオーバーフロー。
(CVE-2013-6489)

- Gadu-Gadu HTTP 解析でのバッファオーバーフロー。
(CVE-2013-6487)

- Pidgin では、信頼できない実行可能ファイルに対する、クリック可能なリンクが使用されます。
(CVE-2013-6486)

- チャンクされた HTTP 応答解析でのバッファオーバーフロー。
(CVE-2013-6485)

- STUN サーバーからの応答読み取りでのクラッシュ。(CVE-2013-6484)

- XMPP は、一部の iq 返信の「送信元」を検証しません。
(CVE-2013-6483)

- MSN の SOAP データを解析する NULL ポインターデリファレンス。
(CVE-2013-6482)

- MSN の OIM データ解析での NULL ポインターデリファレンス。
(CVE-2013-6482)

- MSN のヘッダー解析での NULL ポインターデリファレンス。
(CVE-2013-6482)

- Yahoo! P2P メッセージ読み取りでのリモートクラッシュ。(CVE-2013-6481)

- HTTP 応答の解析でのリモートクラッシュ。(CVE-2013-6479)

- 長い URL 上でのポインターのホバーリングでのクラッシュ。
(CVE-2013-6478)

- 不良の XMPP タイムスタンプの処理でのクラッシュ。(CVE-2013-6477)

- 文字の不適切なエンコーディングによる Yahoo! リモートクラッシュ。
(CVE-2012-6152)

ソリューション

SAT パッチ番号 9213 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=861019

http://support.novell.com/security/cve/CVE-2012-6152.html

http://support.novell.com/security/cve/CVE-2013-6477.html

http://support.novell.com/security/cve/CVE-2013-6478.html

http://support.novell.com/security/cve/CVE-2013-6479.html

http://support.novell.com/security/cve/CVE-2013-6481.html

http://support.novell.com/security/cve/CVE-2013-6482.html

http://support.novell.com/security/cve/CVE-2013-6483.html

http://support.novell.com/security/cve/CVE-2013-6484.html

http://support.novell.com/security/cve/CVE-2013-6485.html

http://support.novell.com/security/cve/CVE-2013-6486.html

http://support.novell.com/security/cve/CVE-2013-6487.html

http://support.novell.com/security/cve/CVE-2013-6489.html

http://support.novell.com/security/cve/CVE-2013-6490.html

http://support.novell.com/security/cve/CVE-2014-0020.html

プラグインの詳細

深刻度: Critical

ID: 74173

ファイル名: suse_11_finch-140508.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2014/5/24

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:finch, p-cpe:/a:novell:suse_linux:11:libpurple, p-cpe:/a:novell:suse_linux:11:libpurple-lang, p-cpe:/a:novell:suse_linux:11:libpurple-meanwhile, p-cpe:/a:novell:suse_linux:11:libpurple-tcl, p-cpe:/a:novell:suse_linux:11:pidgin, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/5/8

参照情報

CVE: CVE-2012-6152, CVE-2013-6477, CVE-2013-6478, CVE-2013-6479, CVE-2013-6481, CVE-2013-6482, CVE-2013-6483, CVE-2013-6484, CVE-2013-6485, CVE-2013-6486, CVE-2013-6487, CVE-2013-6489, CVE-2013-6490, CVE-2014-0020