Quassel IRC 绝服务漏洞

admin 2022-10-10 09:29:13 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Quassel IRC 绝服务漏洞

  • CNNVD编号:CNNVD-201311-368
  • 危害等级: 中危
  • CVE编号: CVE-2010-3443
  • 漏洞类型: 资源管理错误
  • 发布时间: 2013-11-29
  • 威胁类型: 远程
  • 更新时间: 2013-11-29
  • 厂        商: canonical
  • 漏洞来源:

漏洞简介

Quassel IRC(又名Quassel)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。

Quassel IRC 0.6.2及之前的版本和0.7.0版本中的ctcphandler.cpp文件中存在拒绝服务漏洞。远程攻击者可通过发送在PRIVMSG消息中的多个Client-To-Client Protocol (CTCP)请求利用该漏洞造成拒绝服务(IRC服务中断)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://quassel-irc.org/node/115

参考网址

来源: UBUNTU

名称: USN-991-1

链接:http://ubuntu.com/usn/usn-991-1

来源: GENTOO

名称: GLSA-201311-03

链接:http://security.gentoo.org/glsa/glsa-201311-03.xml

来源: SECUNIA

名称: 55581

链接:http://secunia.com/advisories/55581

来源: quassel-irc.org

链接:http://quassel-irc.org/node/115

来源: git.quassel-irc.org

链接:http://git.quassel-irc.org/?p=quassel.git;a=commitdiff;h=a4ca568cdf68cf4a0343eb161518dc8e50cea87d

来源: bugs.quassel-irc.org

链接:http://bugs.quassel-irc.org/issues/1024

来源: bugs.quassel-irc.org

链接:http://bugs.quassel-irc.org/issues/1023

受影响实体

  • Canonical Ubuntu_linux:10.04:-:Lts  

补丁

  • quassel_0.4.1-0ubuntu3.1
  • quassel_0.6.1-0ubuntu1.1
  • quassel_0.4.1.orig
  • quassel_0.6.1.orig
  • quassel_0.5.0-0ubuntu1.2

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0