漏洞信息详情
BitlBee 安全漏洞
漏洞简介
BitlBee是一套即时聊天工具。
BitlBee 3.5之前的版本中存在安全漏洞。远程攻击者可通过发送文件传输请求利用该漏洞造成拒绝服务(空指针逆向引用和崩溃),执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://bugs.bitlbee.org/ticket/1282
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95931
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/31/11
来源:bugs.bitlbee.org
链接:https://bugs.bitlbee.org/ticket/1282
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2017/01/30/4
来源:github.com
链接:https://github.com/bitlbee/bitlbee/commit/701ab8129ba9ea64f569daedca9a8603abad740f
受影响实体
- Bitlbee Bitlbee-Libpurple:3.5<!--2000-1-1-->
- Bitlbee Bitlbee:3.4.2<!--2000-1-1-->
补丁
- BitlBee 安全漏洞的修复措施<!--2017-2-13-->
还没有评论,来说两句吧...