Összefoglaló
Az IRC Services tartalmaz egy olyan sérülékenységet, melyet rosszindulatú felhasználók szolgáltatás megtagadás (DoS) okozására használhatnak ki.
Leírás
Az IRC Services tartalmaz egy olyan sérülékenységet, melyet rosszindulatú felhasználók szolgáltatás megtagadás (DoS) okozására használhatnak ki.
A sérülékenységet az átlagosnál hosszabb jelszavak nem megfelelő kezelése okozza az encrypt.c “default_encrypt()” függvényében, és ezt kihasználva az érintett server összeomlását lehet előidézni.
A sérülékenységet az 5.0.63 verziót és az 5.1.9 verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ircservices.za.net
Gyártói referencia: www.ircservices.za.net
SECUNIA 27761