source: projects/web/trunk/errata/6x/20120513-2.dat @ 6178

Revision 6178, 3.8 KB checked in by iwamoto, 12 years ago (diff)

20120513-2: pidgin

Line 
1<date>
22012,05,13
3
4<title>
5pidgin にセキュリティホール
6
7<target>
86.0/i386, 6.0/x86_64
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2943
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3184
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3594
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4601
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4602
16http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4603
17http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4939
18http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1178
19http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2214
20http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2318
21
22<info>
23pidgin に複数の問題が発見されました。<br/>
24今回の更新により pidgin は 2.10.4 にアップデートされます。<br/>
25<br/>
26IRC の WHO リクエストの処理に問題が発見されました。<br/>
27pidgin がクラッシュする場合があります。<br/>
28(CVE-2011-2943)<br/>
29<br/>
30MSN の HTTP 100 レスポンス処理に問題が発見されました。<br/>
31悪意あるサーバに接続した場合、不正なメモリアクセスやアプリのクラッシュを許す可能性があります。<br/>
32(CVE-2011-3184)<br/>
33<br/>
34SILC プロトコルの処理に問題が発見されました。<br/>
35不正な UTF-8 データによりアプリのクラッシュを許す可能性があります。<br/>
36(CVE-2011-3594, CVE-2011-4603)<br/>
37<br/>
38buddy list の処理に問題が発見されました。<br/>
39アプリのクラッシュを許す可能性があります。<br/>
40(CVE-2011-4601)<br/>
41<br/>
42XMPP プロトコルの処理に問題が発見されました。<br/>
43巧妙に作られたメッセージによりアプリのクラッシュを許す可能性があります。<br/>
44(CVE-2011-4602)<br/>
45<br/>
46XMPP の nickname の変更処理に問題が発見されました。<br/>
47アプリのクラッシュを許す可能性があります。<br/>
48(CVE-2011-4939)<br/>
49<br/>
50MSN プロトコルの UTF-8 エンコード処理に問題が発見されました。<br/>
51アプリのクラッシュを許す可能性があります。<br/>
52(CVE-2012-1178)<br/>
53<br/>
54XMPP のファイル転送処理に問題が発見されました。<br/>
55不正なメモリアクセスやアプリのクラッシュを許す可能性があります。<br/>
56(CVE-2012-2214)<br/>
57<br/>
58MSN プロトコルの Incoming massage 処理に問題が発見されました。<br/>
59アプリのクラッシュを許す可能性があります。<br/>
60(CVE-2012-2318)<br/>
61<br/>
62
63<directory>
64Vine-6.0/updates/RPMS/i386
65Vine-6.0/updates/RPMS/x86_64
66
67<update>
68 [ size ] [ SHA1 checksum ]                        [ file name ]
69 10157052 b9eba334c41afb2b4ac2a768697a250014a6a073 pidgin-2.10.4-1vl6.src.rpm
70
71  1846599 9cb7bedc1e9a7d61073a01043be4ce78a907a2b5 pidgin-2.10.4-1vl6.i686.rpm
72    69983 5bc2883b30fdc8af4404dc7e92fc1ee3a204fb0e pidgin-devel-2.10.4-1vl6.i686.rpm
73   528044 1533113e99ec826c6402d36b2f2aab1a625b19e4 finch-2.10.4-1vl6.i686.rpm
74    53805 cc0f3080842d7d5b40b0e3e6c3affcdf08204e0b finch-devel-2.10.4-1vl6.i686.rpm
75 11879770 4fa890d4e07f684eb33d81c8f229858313b12b8e libpurple-2.10.4-1vl6.i686.rpm
76   222100 4ed0832415e6ccf354a7603413d4982114c63ffb libpurple-devel-2.10.4-1vl6.i686.rpm
77
78  1868213 ffb9d7bdb8812d7fc2e711d80cb83c2a7018edf4 pidgin-2.10.4-1vl6.x86_64.rpm
79    69940 174058a5dd164dd3ecb74426204fa5b9c7dab697 pidgin-devel-2.10.4-1vl6.x86_64.rpm
80   549957 76e0d708ca187b49041fc13ed40560ed521b74a3 finch-2.10.4-1vl6.x86_64.rpm
81    53782 6df0a7c0624d56e4eed0762975faa77b5a4f9f00 finch-devel-2.10.4-1vl6.x86_64.rpm
82 12023322 dedc3a2ab1c5783e8cda0c08a24fd2c2614331f1 libpurple-2.10.4-1vl6.x86_64.rpm
83   222086 9b472eb3fe81544a3c35ece28a1f9057741f0af0 libpurple-devel-2.10.4-1vl6.x86_64.rpm
84
Note: See TracBrowser for help on using the repository browser.