Дата публикации: | 29.01.2010 |
Всего просмотров: | 1888 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | ircd-ratbox 2.x |
Уязвимые версии: ircd-ratbox версии до 2.2.9
Описание: 1. Уязвимость существует из-за потери значимости целочисленных при обработке команд "LINKS". Удаленный пользователь может вызвать отказ в обслуживании или скомпрометировать целевую систему. Для успешной эксплуатации уязвимости "flatten_links" должен быть отключен. 2. Уязвимость существует из-за ошибки разыменования нулевого указателя при обработке команды "HELP". Удаленный пользователь может вызвать отказ в обслуживании приложения. URL производителя: www.ircd-ratbox.org Решение: Установите последнюю версию 2.2.9 с сайта производителя. |
|
Ссылки: |
http://lists.ratbox.org/pipermail/ircd-ratbox/2010-January/000891.html http://lists.debian.org/debian-security-announce/2010/msg00016.html |