漏洞信息详情
Irssi 安全漏洞
漏洞简介
Irssi是一款免费的、开源的用于Linux和Unix操作系统中的IRC客户端。
Irssi 0.8.2之前的版本中的‘nickcmp’函数存在安全漏洞。远程攻击者可借助不含nick的消息利用该漏洞造成拒绝服务(空指针逆向引用和崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://irssi.org/security/irssi_sa_2017_01.txt
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/06/1
来源:GENTOO
链接:https://security.gentoo.org/glsa/201701-45
来源:CONFIRM
链接:https://irssi.org/security/irssi_sa_2017_01.txt
来源:BID
链接:http://www.securityfocus.com/bid/95310
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2017/12/msg00022.html
受影响实体
- Irssi Irssi:0.8.17<!--2000-1-1-->
补丁
- Irssi 安全漏洞的修复措施<!--2017-1-9-->
还没有评论,来说两句吧...