CH azonosító
CH-8288Angol cím
Atheme "external logout" Denial of Service VulnerabilityFelfedezés dátuma
2013.01.17.Súlyosság
KözepesÖsszefoglaló
Az Atheme sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy NULL mutató hivatkozás feloldási hiba okozza (modules/nickserv/logout.c) külső kijelentkezések kezelésekor és kihasználható az Atheme IRC szolgáltatások összeomlásának előidézésére.
A sérülékenységet a 7.0.5 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
Egyéb referencia: packetstormsecurity.org
SECUNIA 51852