Pidgin < 2.10.7 多种漏洞

medium Nessus 插件 ID 64670

简介

远程 Windows 主机上安装的即时消息客户端受到多种漏洞的影响。

描述

远程主机上安装的 Pidgin 版本低于 2.10.7。因此,它可能会受到以下漏洞的影响:

- 存在一个与“MXit”插件和图像的保存有关的错误,可允许覆盖任意文件。(CVE-2013-0271)

- “libpurple/protocols/mxit/http.c”文件的“mxit_cb_http_read”函数中存在一个基于堆栈的缓冲区溢出,可在处理某些 HTTP 标头时允许任意代码执行。(CVE-2013-0272)

- “libpurple/protocols/sametime/sametime.c”文件中的“mw_prpl_normalize”函数中存在一个错误,可在处理长度大于 4096 字节的用户 ID 时允许拒绝服务攻击。(CVE-2013-0273)

- “libpurple/upnp.c”文件的“upnp_parse_description_cb”、“purple_upnp_discover_send_broadcast”、“looked_up_public_ip_cb”、“looked_up_internal_ip_cb”、“purple_upnp_set_port_mapping”和“purple_upnp_remove_port_mapping”函数中存在若干错误,可在处理某些 UPnP 响应消息时允许拒绝服务攻击。
(CVE-2013-0274)

解决方案

升级到 Pidgin 2.10.7 或更高版本。

另见

https://bitbucket.org/pidgin/

http://pidgin.im/news/security/?id=65

http://pidgin.im/news/security/?id=66

http://pidgin.im/news/security/?id=67

http://pidgin.im/news/security/?id=68

插件详情

严重性: Medium

ID: 64670

文件名: pidgin_2_10_7.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2013/2/18

最近更新时间: 2019/12/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-0272

漏洞信息

CPE: cpe:/a:pidgin:pidgin

必需的 KB 项: SMB/Pidgin/Version

易利用性: No known exploits are available

补丁发布日期: 2013/2/13

漏洞发布日期: 2013/2/13

参考资料信息

CVE: CVE-2013-0271, CVE-2013-0272, CVE-2013-0273, CVE-2013-0274

BID: 57951, 57952, 57954