pidgin にセキュリティホール

発行日:2010,01,22
対象 (Vine Linuxバージョン):

5.0/i386, 5.0/x86_64, 5.0/ppc

内容:
ディレクトリトラバーサル脆弱性が pidgin の MSN プロトコルプラグインに発見されました。 リモートの攻撃者に公開していないファイルを 読み取られる恐れがあります。 (CVE-2010-0013)
今回の更新で pidgin は 2.6.5 に update されます。
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  9567073 30da294f552783861ca54bd2116f85d3e31416d1 pidgin-2.6.5-1vl5.src.rpm

   752600 82b3a3ae5f652b11deefb33a13b0e81082005a73 finch-2.6.5-1vl5.i386.rpm
    50283 13cc46c43dd9b4cce383ce72599925606eba59d1 finch-devel-2.6.5-1vl5.i386.rpm
  8068008 9653b6f65ada366ff00290903c5d148469b0ba99 libpurple-2.6.5-1vl5.i386.rpm
   223271 74580282741b5f4b2dfaacd2e39fc00a586c8806 libpurple-devel-2.6.5-1vl5.i386.rpm
  1376479 28f8d0575e38199342d2f716fc36fbea131af43b pidgin-2.6.5-1vl5.i386.rpm
    69457 84d9aac33c47f482abff6a21a22a00e17602d0a7 pidgin-devel-2.6.5-1vl5.i386.rpm

   776581 8859f84e3da4899ec03c93bfae3b5059d0347667 finch-2.6.5-1vl5.ppc.rpm
    50262 7fc86c32dadffbdf402bee372ea9c443114c08c9 finch-devel-2.6.5-1vl5.ppc.rpm
  8198912 1215f4b6034dda5b6f688c031d75d4c6d5ed6770 libpurple-2.6.5-1vl5.ppc.rpm
   223251 d74d3317dc9f406d2a40ef281e813784374a7b02 libpurple-devel-2.6.5-1vl5.ppc.rpm
  1389655 2c62eec160599f8bb090052554f09e7fe3d18a37 pidgin-2.6.5-1vl5.ppc.rpm
    69440 965a9dc82de97f441d24e3232b9590f369c802aa pidgin-devel-2.6.5-1vl5.ppc.rpm

   256583 a22b59a713b062157d1f459721cd1c16b0808547 finch-2.6.5-1vl5.x86_64.rpm
    50242 01a099d98734d7877f5a65c9966766bf0b8b2ca9 finch-devel-2.6.5-1vl5.x86_64.rpm
  8090412 f7d289068b9cfc43bad9ed8282066a42b8f480fe libpurple-2.6.5-1vl5.x86_64.rpm
   223215 b7f05036e843f9a5fe542ed6c7aecea418c16ad7 libpurple-devel-2.6.5-1vl5.x86_64.rpm
  1389503 7c3f55c19b18cd67ee81a2c8161478bbe8acc8f0 pidgin-2.6.5-1vl5.x86_64.rpm
    69432 f47997242d5939c24f428d61b8060dc1567b10b5 pidgin-devel-2.6.5-1vl5.x86_64.rpm
    
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-5.0/updates/RPMS/i386
Vine-5.0/updates/RPMS/x86_64
Vine-5.0/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援