Fedora 15:telepathy-gabble-0.11.7-1.fc15/telepathy-glib-0.13.13-1.fc15 (2011-1284)

medium Nessus 插件 ID 52515

简介

远程 Fedora 主机缺少一个或多个安全更新。

描述

Telepathy-Gabble 变更,包含一个安全补丁:

- fd.o#32390:Gabble 现在会将服务器设为空字符串的 ContactSearch 通道请求视为未指定服务器,并拒绝针对服务器指定的 JID 无效的请求。

- fd.o#32874:离线联系人现在假设为支持一对一文本通道。

- fd.o#34048:恶意联系人再也不能诱骗 Gabble 通过其所选服务器中继音频/视频数据。

- fd.o#32815:fallback-conference-server 现在默认为 conference.telepathy.im。因此,如果用户的服务器未设置会议组件,将一对一交谈升级为临时会议仍可行。

- fd.o#11291:支持软件版本 xep-0092。

- fd.o#33471:支持 FileTransfer.URI 属性。

Telepathy-Glib 增强功能包括:

- 多个文档补丁,包含:现已纳入 TpBaseClientClass;现已说明 INCOMING_MESSAGES。

- 编译器标记已重新排序(Clang 区分顺序)以允许静态分析。

- 帐户通道请求现为您提供原始 TpChannelRequest 的访问权限。

- 推理调试缓存现可在编译时禁用。已添加 tp_debug_sender_add_message_vprintf 和 tp_debug_sender_add_message_printf,允许关注优化的呼叫方减少调试开销。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 telepathy-gabble 和/或 telepathy-glib 程序包。

另见

http://www.nessus.org/u?8428b3de

http://www.nessus.org/u?aad26710

插件详情

严重性: Medium

ID: 52515

文件名: fedora_2011-1284.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2011/3/3

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: Medium

基本分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

漏洞信息

CPE: cpe:/o:fedoraproject:fedora:15, p-cpe:/a:fedoraproject:fedora:telepathy-glib, p-cpe:/a:fedoraproject:fedora:telepathy-gabble

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2011/2/11

参考资料信息

CVE: CVE-2011-1000

FEDORA: 2011-1284