安全研究

安全漏洞
IRCD-Hybrid 'try_parse_v4_netmask()'拒绝服务漏洞

发布日期:2013-01-29
更新日期:2013-01-30

受影响系统:
IRCD-Hybrid ircd-hybrid 7.2.3
IRCD-Hybrid ircd-hybrid 7.2.2
IRCD-Hybrid ircd-hybrid
描述:
BUGTRAQ  ID: 57610
CVE(CAN) ID: CVE-2013-0238

IRCD-Hybrid是高性能的互联网聊天软件。

IRCD-Hybrid 8.6之前版本hostmask.c:try_parse_v4_netmask()函数没有正确验证某些输入,在实现上存在拒绝服务漏洞,成功利用后可导致受影响应用崩溃。

<*来源:Bob Nomnomnom
  
  链接:http://seclists.org/oss-sec/2013/q1/201
*>

建议:
厂商补丁:

IRCD-Hybrid
-----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ircd-hybrid.org/

浏览次数:3701
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障