openSUSE セキュリティ更新:pidgin / pidgin-branding-openSUSE(openSUSE-SU-2014:0239-1)

high Nessus プラグイン ID 75256

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

- バージョン 2.10.8 に更新(bnc#861019):

+ General:Python ビルドのスクリプトおよびサンプルのプラグインは、現在は Python 3 と互換です(pidgin.im#15624)。

+ libpurple:

- STUN サーバーからの返信を読もうとする際に libpurple がエラーとなった場合に引き起こされるクラッシュの可能性を修正します(CVE-2013-6484)。

- 形式が間違っている HTTP 応答を解析するクラッシュの可能性を修正します(CVE-2013-6479)。

- チャンク転送エンコーディングで無効な形式の HTTP 応答を解析するバッファオーバーフローを修正します(CVE-2013-6485)。

- 負の Content-Length の HTTP プロキシ応答の処理を改善します。

- libnss を使用する場合に、件名がない SSL 証明書の処理を修正します。

- libnss を使用する場合に、タイムスタンプが遠い未来である SSL 証明書の処理を修正します(pidgin.im#15586)。

- すべての HTTP フェッチに、最大ダウンロードサイズを設定します。

+ Pidgin:

- 長い URL のツールチップの表示のクラッシュを修正します(CVE-2013-6478)。

- 1000 文字より長い URL の処理を改善します。

- Smiley Theme でのマルチバイトの UTF-8 文字の処理を修正します(pidgin.im#15756)。

+ AIM:信頼できない証明書のエラーを修正します。

+ AIM および ICQ:Direct IM セッションで無効な形式のメッセージを受信する場合に引き起こされる可能性のあるクラッシュを修正します。

+ Gadu-Gadu:

- リモートコードの実行が起こり得る、バッファオーバーフローを修正します。誘発できるのは、Gadu-Gadu サーバーまたは中間者のみです(CVE-2013-6487)。

- バディーリストのサーバーとの間でのインポート/エクスポートを無効にしました。

- 新しいアカウントの登録およびパスワード変更のオプションを無効にしました。

+ IRC:

- 悪意のあるサーバーや中間者は、さまざまなメッセージと一緒に十分な引数を非送信することで、クラッシュを引き起こす可能性があるバグを修正します(CVE-2014-0020)。

- 最初の IRC ステータスが正しく設定されないバグを修正します。

- Cyrus SASL サポートで libpurple がコンパイルされたときに、IRC が使用できなかったバグを修正します(pidgin.im#15517)。

+ MSN:

- MSN でヘッダーを解析する NULL ポインターデリファレンスを修正します(CVE-2013-6482)。

- MSN で OIM データを解析する NULL ポインターデリファレンスが、修正されます(CVE-2013-6482)。

- MSN で SOAP データを解析する NULL ポインターデリファレンスを修正します(CVE-2013-6482)。

- 非常に長いメッセージを送信する場合に発生する可能性があるクラッシュを修正します。リモートから引き起こせません。

+ MXit:

- リモートコードの実行が起こり得る、バッファオーバーフローを修正します(CVE-2013-6487)。

- ユーザーが切断された後に発生する可能性がある散発性のクラッシュを修正します。

- 検索結果によって連絡先を追加しようとする際に発生するクラッシュを修正します。

- 転送が失敗した時にエラーメッセージを表示します。

- InstantBird でのコンパイルを修正します。

- カスタムの顔文字の表示を修正します。

+ SILC:ホワイトボードセッションで、ホワイトボードの寸法を正しく設定します。

+ SIMPLE:リモートコードの実行が起こり得る、バッファオーバーフローを修正します(CVE-2013-6487)。

+ XMPP:

- 「from」アドレスと iq リクエストの「to」アドレスの一致を検証してiq 返信のなりすましを防ぎます(CVE-2013-6483)。

- 極端な値の偽造の遅延タイムスタンプを受信する際に発生するシステムでのクラッシュを修正します(CVE-2013-6477)。

- 独自のバディーアイコンに対して非常に小さいファイルを選択する場合、発生する可能性があるクラッシュや他の挙動を修正します。

- ユーザーが、リソースがない JID で、音声/ビデオのセッションを開始しようとする場合に発生するクラッシュを修正します。

- 最初の 2 つの使用可能な認証メカニズムは失敗しますが、以後のメカニズムが Cyrus SASL を使用して機能する場合のログインエラーを修正します(pidgin.im#15524)。

- 複数の HTTP 応答を一度に受信する場合、BOSH 接続で受信するスタンザのドロップを修正します(pidgin.im#15684)。

+ Yahoo!:

- UTF-8 ではない受信文字列を処理するクラッシュを修正します(CVE-2012-6152)。

- リモートのユーザーがクラッシュを引き起こす可能性がある、ピアツーピアのメッセージの読み取りのバグを修正します(CVE-2013-6481)。

+ プラグイン:

- 連絡先利用可能性のプラグインのクラッシュを修正します。

- perl 関数 Purple::Network::ip_atoi を修正します。

- Unity 統合プラグインを追加します。

+ Windows 固有の修正:(CVE-2013-6486、pidgin.im#15520、pidgin.im#15521、bgo#668154)。

- pidgin-irc-sasl.patch をドロップし、upstream を修正しました。

- pidgin-facebookchat の廃止:パッケージは維持されず、pidgin は Facebook Chat の組み込みとしてサポートされます。

- with_mono マクロで、mono-devel の BuildRequires を保護します。

- pidgin-gstreamer1.patch:Port を GStreamer 1.0 に追加します。openSUSE 13.1 およびそれ以降でのみ有効化されます。

- openSUSE 13.1 およびそれ以降で、gstreamer-devel および gstreamer-plugins-base-devel BuildRequires を使います。

ソリューション

影響を受ける pidgin / pidgin-branding-openSUSE パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=861019

https://lists.opensuse.org/opensuse-updates/2014-02/msg00039.html

プラグインの詳細

深刻度: High

ID: 75256

ファイル名: openSUSE-2014-132.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:mozillafirefox-branding-basedonopensuse, p-cpe:/a:novell:opensuse:packagekit-branding-basedonopensuse, p-cpe:/a:novell:opensuse:awesome-branding-basedonopensuse, p-cpe:/a:novell:opensuse:bot-sentry-debugsource, p-cpe:/a:novell:opensuse:branding-basedonopensuse, p-cpe:/a:novell:opensuse:compiz-branding-basedonopensuse, p-cpe:/a:novell:opensuse:dynamic-wallpaper-branding-basedonopensuse, p-cpe:/a:novell:opensuse:e17-branding-basedonopensuse, p-cpe:/a:novell:opensuse:epiphany-branding-basedonopensuse, p-cpe:/a:novell:opensuse:fcitx-branding-basedonopensuse, p-cpe:/a:novell:opensuse:finch, p-cpe:/a:novell:opensuse:finch-debuginfo, p-cpe:/a:novell:opensuse:finch-devel, p-cpe:/a:novell:opensuse:gcin-branding-basedonopensuse, p-cpe:/a:novell:opensuse:gconf2-branding-basedonopensuse, p-cpe:/a:novell:opensuse:gdm-branding-basedonopensuse, p-cpe:/a:novell:opensuse:gfxboot-branding-basedonopensuse, p-cpe:/a:novell:opensuse:gio-branding-basedonopensuse, p-cpe:/a:novell:opensuse:gnome-menus-branding-basedonopensuse, p-cpe:/a:novell:opensuse:grub2-branding-basedonopensuse, p-cpe:/a:novell:opensuse:gtk2-branding-basedonopensuse, p-cpe:/a:novell:opensuse:gtk3-branding-basedonopensuse, p-cpe:/a:novell:opensuse:hicolor-icon-theme-branding-basedonopensuse, p-cpe:/a:novell:opensuse:install-initrd-branding-basedonopensuse, p-cpe:/a:novell:opensuse:kdebase3-suse-branding-basedonopensuse, p-cpe:/a:novell:opensuse:kdebase4-runtime-branding-basedonopensuse, p-cpe:/a:novell:opensuse:kdebase4-workspace-branding-basedonopensuse, p-cpe:/a:novell:opensuse:kdelibs4-branding-basedonopensuse, p-cpe:/a:novell:opensuse:kdm-branding-basedonopensuse, p-cpe:/a:novell:opensuse:ksplash-qml-branding-basedonopensuse, p-cpe:/a:novell:opensuse:ksplashx-branding-basedonopensuse, p-cpe:/a:novell:opensuse:leechcraft, p-cpe:/a:novell:opensuse:leechcraft-advancednotifications, p-cpe:/a:novell:opensuse:leechcraft-advancednotifications-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-aggregator, p-cpe:/a:novell:opensuse:leechcraft-aggregator-bodyfetch, p-cpe:/a:novell:opensuse:leechcraft-aggregator-bodyfetch-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-aggregator-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-anhero, p-cpe:/a:novell:opensuse:leechcraft-anhero-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-auscrie, p-cpe:/a:novell:opensuse:leechcraft-auscrie-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth, p-cpe:/a:novell:opensuse:leechcraft-azoth-acetamide, p-cpe:/a:novell:opensuse:leechcraft-azoth-acetamide-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-adiumstyles, p-cpe:/a:novell:opensuse:leechcraft-azoth-adiumstyles-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-autoidler, p-cpe:/a:novell:opensuse:leechcraft-azoth-autoidler-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-autopaste, p-cpe:/a:novell:opensuse:leechcraft-azoth-autopaste-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-birthdaynotifier, p-cpe:/a:novell:opensuse:leechcraft-azoth-birthdaynotifier-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-chathistory, p-cpe:/a:novell:opensuse:leechcraft-azoth-chathistory-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-depester, p-cpe:/a:novell:opensuse:leechcraft-azoth-depester-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-embedmedia, p-cpe:/a:novell:opensuse:leechcraft-azoth-embedmedia-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-herbicide, p-cpe:/a:novell:opensuse:leechcraft-azoth-herbicide-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-hili, p-cpe:/a:novell:opensuse:leechcraft-azoth-hili-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-isterique, p-cpe:/a:novell:opensuse:leechcraft-azoth-isterique-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-juick, p-cpe:/a:novell:opensuse:leechcraft-azoth-juick-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-keeso, p-cpe:/a:novell:opensuse:leechcraft-monocle-pdf-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-monocle-postrus, p-cpe:/a:novell:opensuse:leechcraft-azoth-keeso-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-lastseen, p-cpe:/a:novell:opensuse:leechcraft-azoth-lastseen-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-metacontacts, p-cpe:/a:novell:opensuse:leechcraft-azoth-metacontacts-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-modnok, p-cpe:/a:novell:opensuse:leechcraft-azoth-modnok-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-nativeemoticons, p-cpe:/a:novell:opensuse:leechcraft-azoth-nativeemoticons-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-otroid, p-cpe:/a:novell:opensuse:leechcraft-azoth-otroid-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-p100q, p-cpe:/a:novell:opensuse:leechcraft-azoth-p100q-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-rosenthal, p-cpe:/a:novell:opensuse:leechcraft-azoth-rosenthal-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-shx, p-cpe:/a:novell:opensuse:leechcraft-azoth-shx-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-standardstyles, p-cpe:/a:novell:opensuse:leechcraft-azoth-standardstyles-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-vader, p-cpe:/a:novell:opensuse:leechcraft-azoth-vader-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-velvetbird, p-cpe:/a:novell:opensuse:leechcraft-azoth-velvetbird-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-xoox, p-cpe:/a:novell:opensuse:leechcraft-azoth-xoox-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-xtazy, p-cpe:/a:novell:opensuse:leechcraft-azoth-xtazy-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-azoth-zheet, p-cpe:/a:novell:opensuse:leechcraft-azoth-zheet-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-bittorrent, p-cpe:/a:novell:opensuse:leechcraft-bittorrent-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-blogique, p-cpe:/a:novell:opensuse:leechcraft-blogique-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-blogique-hestia, p-cpe:/a:novell:opensuse:leechcraft-blogique-hestia-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-blogique-metida, p-cpe:/a:novell:opensuse:leechcraft-blogique-metida-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-choroid, p-cpe:/a:novell:opensuse:leechcraft-choroid-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-cstp, p-cpe:/a:novell:opensuse:leechcraft-cstp-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-dbusmanager, p-cpe:/a:novell:opensuse:leechcraft-dbusmanager-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-deadlyrics, p-cpe:/a:novell:opensuse:leechcraft-deadlyrics-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-debugsource, p-cpe:/a:novell:opensuse:leechcraft-devel, p-cpe:/a:novell:opensuse:leechcraft-dolozhee, p-cpe:/a:novell:opensuse:leechcraft-dolozhee-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-dumbeep, p-cpe:/a:novell:opensuse:leechcraft-dumbeep-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-gacts, p-cpe:/a:novell:opensuse:leechcraft-gacts-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-glance, p-cpe:/a:novell:opensuse:leechcraft-glance-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-gmailnotifier, p-cpe:/a:novell:opensuse:leechcraft-gmailnotifier-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-historyholder, p-cpe:/a:novell:opensuse:leechcraft-historyholder-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-hotsensors, p-cpe:/a:novell:opensuse:leechcraft-hotsensors-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-hotstreams, p-cpe:/a:novell:opensuse:leechcraft-hotstreams-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-kbswitch, p-cpe:/a:novell:opensuse:leechcraft-kbswitch-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-kinotify, p-cpe:/a:novell:opensuse:leechcraft-kinotify-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-knowhow, p-cpe:/a:novell:opensuse:leechcraft-knowhow-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lackman, p-cpe:/a:novell:opensuse:leechcraft-lackman-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lastfmscrobble, p-cpe:/a:novell:opensuse:leechcraft-lastfmscrobble-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-launchy, p-cpe:/a:novell:opensuse:leechcraft-launchy-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lemon, p-cpe:/a:novell:opensuse:leechcraft-lemon-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lhtr, p-cpe:/a:novell:opensuse:leechcraft-lhtr-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-liznoo, p-cpe:/a:novell:opensuse:leechcraft-liznoo-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lmp, p-cpe:/a:novell:opensuse:leechcraft-lmp-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lmp-dumbsync, p-cpe:/a:novell:opensuse:leechcraft-lmp-dumbsync-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lmp-graffiti, p-cpe:/a:novell:opensuse:leechcraft-lmp-graffiti-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-lmp-mp3tunes, p-cpe:/a:novell:opensuse:leechcraft-lmp-mp3tunes-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-monocle, p-cpe:/a:novell:opensuse:leechcraft-monocle-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-monocle-fxb, p-cpe:/a:novell:opensuse:leechcraft-monocle-fxb-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-monocle-postrus-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-monocle-seen, p-cpe:/a:novell:opensuse:leechcraft-monocle-seen-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-musiczombie, p-cpe:/a:novell:opensuse:leechcraft-musiczombie-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-netstoremanager, p-cpe:/a:novell:opensuse:leechcraft-netstoremanager-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-netstoremanager-googledrive, p-cpe:/a:novell:opensuse:leechcraft-netstoremanager-googledrive-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-networkmonitor, p-cpe:/a:novell:opensuse:leechcraft-networkmonitor-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-newlife, p-cpe:/a:novell:opensuse:leechcraft-newlife-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-otlozhu, p-cpe:/a:novell:opensuse:leechcraft-otlozhu-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-pintab, p-cpe:/a:novell:opensuse:leechcraft-pintab-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-pogooglue, p-cpe:/a:novell:opensuse:leechcraft-pogooglue-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-popishu, p-cpe:/a:novell:opensuse:leechcraft-popishu-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku, p-cpe:/a:novell:opensuse:leechcraft-poshuku-autosearch, p-cpe:/a:novell:opensuse:leechcraft-poshuku-autosearch-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-cleanweb, p-cpe:/a:novell:opensuse:leechcraft-poshuku-cleanweb-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-fatape, p-cpe:/a:novell:opensuse:leechcraft-poshuku-fatape-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-filescheme, p-cpe:/a:novell:opensuse:leechcraft-poshuku-filescheme-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-fua, p-cpe:/a:novell:opensuse:leechcraft-poshuku-fua-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-keywords, p-cpe:/a:novell:opensuse:leechcraft-monocle-mu, p-cpe:/a:novell:opensuse:leechcraft-monocle-mu-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-monocle-pdf, p-cpe:/a:novell:opensuse:pidgin-embeddedvideo-debugsource, p-cpe:/a:novell:opensuse:pidgin-facebookchat, p-cpe:/a:novell:opensuse:pidgin-facebookchat-debugsource, p-cpe:/a:novell:opensuse:pidgin-guifications-debugsource, p-cpe:/a:novell:opensuse:pidgin-guifications-lang, p-cpe:/a:novell:opensuse:pidgin-mrim, p-cpe:/a:novell:opensuse:pidgin-openfetion, p-cpe:/a:novell:opensuse:pidgin-openfetion-debugsource, p-cpe:/a:novell:opensuse:pidgin-otr, p-cpe:/a:novell:opensuse:pidgin-otr-debuginfo, p-cpe:/a:novell:opensuse:pidgin-otr-debugsource, p-cpe:/a:novell:opensuse:pidgin-plugin-advanced-sound-notification, p-cpe:/a:novell:opensuse:pidgin-plugin-advanced-sound-notification-debuginfo, p-cpe:/a:novell:opensuse:pidgin-plugin-birthday-reminder, p-cpe:/a:novell:opensuse:pidgin-plugin-birthday-reminder-debuginfo, p-cpe:/a:novell:opensuse:pidgin-plugin-embeddedvideo, p-cpe:/a:novell:opensuse:pidgin-plugin-embeddedvideo-debuginfo, p-cpe:/a:novell:opensuse:pidgin-plugin-guifications, p-cpe:/a:novell:opensuse:pidgin-plugin-guifications-debuginfo, p-cpe:/a:novell:opensuse:pidgin-plugin-pack, p-cpe:/a:novell:opensuse:pidgin-plugin-pack-debuginfo, p-cpe:/a:novell:opensuse:pidgin-plugin-pack-extras, p-cpe:/a:novell:opensuse:pidgin-plugin-skype, p-cpe:/a:novell:opensuse:pidgin-sipe, p-cpe:/a:novell:opensuse:pidgin-sipe-debugsource, p-cpe:/a:novell:opensuse:plymouth-branding-basedonopensuse, p-cpe:/a:novell:opensuse:purple-plugin-pack-debugsource, p-cpe:/a:novell:opensuse:purple-plugin-pack-lang, p-cpe:/a:novell:opensuse:skype4pidgin-debugsource, p-cpe:/a:novell:opensuse:splashy-branding-basedonopensuse, p-cpe:/a:novell:opensuse:susegreeter-branding-basedonopensuse, p-cpe:/a:novell:opensuse:systemd-presets-branding-basedonopensuse, p-cpe:/a:novell:opensuse:telepathy-haze, p-cpe:/a:novell:opensuse:telepathy-haze-debuginfo, p-cpe:/a:novell:opensuse:telepathy-haze-debugsource, p-cpe:/a:novell:opensuse:telepathy-plugin-sipe, p-cpe:/a:novell:opensuse:telepathy-plugin-sipe-debuginfo, p-cpe:/a:novell:opensuse:thunar-volman-branding-basedonopensuse, p-cpe:/a:novell:opensuse:wallpaper-branding-basedonopensuse, p-cpe:/a:novell:opensuse:xfce4-notifyd-branding-basedonopensuse, p-cpe:/a:novell:opensuse:xfce4-panel-branding-basedonopensuse, p-cpe:/a:novell:opensuse:xfce4-session-branding-basedonopensuse, p-cpe:/a:novell:opensuse:xfce4-settings-branding-basedonopensuse, p-cpe:/a:novell:opensuse:xfce4-splash-branding-basedonopensuse, p-cpe:/a:novell:opensuse:xfdesktop-branding-basedonopensuse, p-cpe:/a:novell:opensuse:xfwm4-branding-basedonopensuse, p-cpe:/a:novell:opensuse:yast2-branding-basedonopensuse, p-cpe:/a:novell:opensuse:yast2-qt-branding-basedonopensuse, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1, p-cpe:/a:novell:opensuse:leechcraft-poshuku-keywords-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-onlinebookmarks, p-cpe:/a:novell:opensuse:leechcraft-poshuku-onlinebookmarks-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-onlinebookmarks-delicious, p-cpe:/a:novell:opensuse:leechcraft-poshuku-onlinebookmarks-delicious-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-poshuku-onlinebookmarks-readitlater, p-cpe:/a:novell:opensuse:leechcraft-poshuku-onlinebookmarks-readitlater-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-sb2, p-cpe:/a:novell:opensuse:leechcraft-sb2-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-secman, p-cpe:/a:novell:opensuse:leechcraft-secman-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-secman-simplestorage, p-cpe:/a:novell:opensuse:leechcraft-secman-simplestorage-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-seekthru, p-cpe:/a:novell:opensuse:leechcraft-seekthru-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-shaitan, p-cpe:/a:novell:opensuse:leechcraft-shaitan-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-shellopen, p-cpe:/a:novell:opensuse:leechcraft-shellopen-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-summary, p-cpe:/a:novell:opensuse:leechcraft-summary-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-syncer, p-cpe:/a:novell:opensuse:leechcraft-syncer-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-tabsessionmanager, p-cpe:/a:novell:opensuse:leechcraft-tabsessionmanager-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-tabslist, p-cpe:/a:novell:opensuse:leechcraft-tabslist-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-touchstreams, p-cpe:/a:novell:opensuse:leechcraft-touchstreams-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-tpi, p-cpe:/a:novell:opensuse:leechcraft-tpi-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-vgrabber, p-cpe:/a:novell:opensuse:leechcraft-vgrabber-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-vrooby, p-cpe:/a:novell:opensuse:leechcraft-vrooby-debuginfo, p-cpe:/a:novell:opensuse:leechcraft-xproxy, p-cpe:/a:novell:opensuse:leechcraft-xproxy-debuginfo, p-cpe:/a:novell:opensuse:libexo-1-0-branding-basedonopensuse, p-cpe:/a:novell:opensuse:libgarcon-branding-basedonopensuse, p-cpe:/a:novell:opensuse:libpurple, p-cpe:/a:novell:opensuse:libpurple-branding-basedonopensuse, p-cpe:/a:novell:opensuse:libpurple-branding-opensuse, p-cpe:/a:novell:opensuse:libpurple-branding-upstream, p-cpe:/a:novell:opensuse:libpurple-debuginfo, p-cpe:/a:novell:opensuse:libpurple-devel, p-cpe:/a:novell:opensuse:libpurple-lang, p-cpe:/a:novell:opensuse:libpurple-meanwhile, p-cpe:/a:novell:opensuse:libpurple-meanwhile-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-bot-sentry, p-cpe:/a:novell:opensuse:libpurple-plugin-bot-sentry-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-bot-sentry-lang, p-cpe:/a:novell:opensuse:libpurple-plugin-facebookchat, p-cpe:/a:novell:opensuse:libpurple-plugin-facebookchat-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-mrim, p-cpe:/a:novell:opensuse:libpurple-plugin-mrim-lang, p-cpe:/a:novell:opensuse:libpurple-plugin-openfetion, p-cpe:/a:novell:opensuse:libpurple-plugin-openfetion-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-openfetion-lang, p-cpe:/a:novell:opensuse:libpurple-plugin-pack, p-cpe:/a:novell:opensuse:libpurple-plugin-pack-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-pack-extras, p-cpe:/a:novell:opensuse:libpurple-plugin-pack-extras-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-sipe, p-cpe:/a:novell:opensuse:libpurple-plugin-sipe-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-skype, p-cpe:/a:novell:opensuse:libpurple-plugin-skype-debuginfo, p-cpe:/a:novell:opensuse:libpurple-plugin-skype-lang, p-cpe:/a:novell:opensuse:libpurple-tcl, p-cpe:/a:novell:opensuse:libpurple-tcl-debuginfo, p-cpe:/a:novell:opensuse:libreoffice-branding-basedonopensuse, p-cpe:/a:novell:opensuse:libsocialweb-branding-basedonopensuse, p-cpe:/a:novell:opensuse:libxfce4ui-branding-basedonopensuse, p-cpe:/a:novell:opensuse:lightdm-gtk-greeter-branding-basedonopensuse, p-cpe:/a:novell:opensuse:lxde-common-branding-basedonopensuse, p-cpe:/a:novell:opensuse:midori-branding-basedonopensuse, p-cpe:/a:novell:opensuse:pidgin, p-cpe:/a:novell:opensuse:pidgin-advanced-sound-notification-debugsource, p-cpe:/a:novell:opensuse:pidgin-advanced-sound-notification-lang, p-cpe:/a:novell:opensuse:pidgin-birthday-reminder-debugsource, p-cpe:/a:novell:opensuse:pidgin-birthday-reminder-lang, p-cpe:/a:novell:opensuse:pidgin-debuginfo, p-cpe:/a:novell:opensuse:pidgin-debugsource, p-cpe:/a:novell:opensuse:pidgin-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/2/17

参照情報

CVE: CVE-2012-6152, CVE-2013-6477, CVE-2013-6478, CVE-2013-6479, CVE-2013-6481, CVE-2013-6482, CVE-2013-6483, CVE-2013-6484, CVE-2013-6485, CVE-2013-6486, CVE-2013-6487, CVE-2014-0020

BID: 65188, 65189, 65243, 65492