漏洞信息详情
Atheme 缓冲区溢出漏洞
漏洞简介
Atheme是一个可移植的、安全的、开源和模块化的IRC服务集。
Atheme 7.2.7之前版本的modules/transport/xmlrpc/xmlrpclib.c文件中的‘xmlrpc_char_encode’函数存在缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/atheme/atheme/commit/87580d767868360d2fed503980129504da84b63e
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/05/02/2
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-05/msg00061.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/05/03/1
来源:github.com
链接:https://github.com/atheme/atheme/commit/87580d767868360d2fed503980129504da84b63e
受影响实体
- Debian Debian_linux:8.0<!--2000-1-1-->
补丁
- Atheme 缓冲区溢出漏洞的修复措施<!--2016-5-5-->
还没有评论,来说两句吧...