source: projects/web/trunk/errata/6x/20130406-1.dat @ 7605

Revision 7605, 3.0 KB checked in by iwamoto, 11 years ago (diff)

20130406-1: pidgin
20130406-2: openssl
20130406-3: gnutls

Line 
1<date>
22013,04,06
3
4<title>
5pidgin にセキュリティホール
6
7<target>
86.1/i386, 6.1/x86_64
9
10<url>
11https://developer.pidgin.im/wiki/ChangeLog
12http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001590.html
13http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001591.html
14http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001592.html
15http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001593.html
16http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0271
17http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0272
18http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0273
19http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0274
20
21<info>
22pidgin に複数の問題が発見されました。<br/>
23<br/>
24MXit プロトコルプラグインに問題が発見されました。<br/>
25悪意あるサーバより巧妙に作られたパス名を渡されることにより、ファイルを作成、または上書きされる可能性があります。<br/>
26(CVE-2013-0271)<br/>
27<br/>
28MXit プロトコルプラグインに問題が発見されました。<br/>
29悪意あるサーバより巧妙に作られた HTTP ヘッダを用いて 任意のコードの実行を許す可能性があります。<br/>
30(CVE-2013-0272)<br/>
31<br/>
32Sametime プロトコルプラグインに問題が発見されました。<br/>
33悪意あるサーバより巧妙に作られたユーザ ID を用いて DoS 攻撃(アプリのクラッシュ)を行える可能性があります。<br/>
34(CVE-2013-0273)<br/>
35<br/>
36UPnP レスポンスの処理に問題が発見されました。<br/>
37巧妙に作られた UPnP レスポンス を用いてDoS 攻撃(アプリのクラッシュ)を行える可能性があります。<br/>
38(CVE-2013-0274)<br/>
39<br/>
40今回の更新により pidgin は 2.10.7 にアップデートされます。<br/>
41<br/>
42
43<directory>
44Vine-6.1/updates/RPMS/i386
45Vine-6.1/updates/RPMS/x86_64
46
47<update>
48 [ size ] [ SHA1 checksum ]                        [ file name ]
49 10257199 86e400d16be7b6d6fa931ed0148394b6ec15ad30 pidgin-2.10.7-1vl6.src.rpm
50
51  1199734 1b2d357f708da78b08029afb9f55d3f2a41b663a finch-2.10.7-1vl6.i686.rpm
52    54126 122c8b07da0d1b1c28627fd0e8fa75a6ba42e3fe finch-devel-2.10.7-1vl6.i686.rpm
53 12229726 10638aec8340a68956b42e627212483d555648ef libpurple-2.10.7-1vl6.i686.rpm
54   222592 b9b1c3437f6a2c46bd2725c2d5eb2b03e22fc4cd libpurple-devel-2.10.7-1vl6.i686.rpm
55  1855339 bf525e729f5fc30361be25bf0597201a88e3f58d pidgin-2.10.7-1vl6.i686.rpm
56    70283 905affbf0cb4ea7af0f50efd3aeda072567f8671 pidgin-devel-2.10.7-1vl6.i686.rpm
57
58   556249 13736ed027cac6a4d4e1e084172f3f12ce499e9b finch-2.10.7-1vl6.x86_64.rpm
59    54111 1b936b1d09fc878ac645482d6bdb5b634729c523 finch-devel-2.10.7-1vl6.x86_64.rpm
60 12373980 733339808bed37d7c5545e872d5218be76c42a8a libpurple-2.10.7-1vl6.x86_64.rpm
61   222594 d35ee588ba26d23d7f6e526ecf4ff4518c9cc2db libpurple-devel-2.10.7-1vl6.x86_64.rpm
62  1876821 555f1118da33f43b231a377b229e25478fcc2107 pidgin-2.10.7-1vl6.x86_64.rpm
63    70270 e664f5368f6c4755c1eedd79dbc0c075e9ab34a3 pidgin-devel-2.10.7-1vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.