| Дата публикации: | 29.01.2010 |
| Всего просмотров: | 1919 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Отказ в обслуживании Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | ircd-ratbox 2.x |
| Уязвимые версии: ircd-ratbox версии до 2.2.9
Описание: 1. Уязвимость существует из-за потери значимости целочисленных при обработке команд "LINKS". Удаленный пользователь может вызвать отказ в обслуживании или скомпрометировать целевую систему. Для успешной эксплуатации уязвимости "flatten_links" должен быть отключен. 2. Уязвимость существует из-за ошибки разыменования нулевого указателя при обработке команды "HELP". Удаленный пользователь может вызвать отказ в обслуживании приложения. URL производителя: www.ircd-ratbox.org Решение: Установите последнюю версию 2.2.9 с сайта производителя. |
|
| Ссылки: |
http://lists.ratbox.org/pipermail/ircd-ratbox/2010-January/000891.html http://lists.debian.org/debian-security-announce/2010/msg00016.html |