ngIRCd < 0.8.2 Lists_MakeMask() 遠端溢位 DoS

critical Nessus Plugin ID 16274

概要

遠端聊天伺服器受到緩衝區溢位弱點影響。

說明

根據標題來判斷,遠端主機上 ngIRCd 聊天服務版本中「src/ngircd/lists.c」的「Lists_MakeMask()」中存在緩衝區溢位弱點,遠端攻擊者可利用此弱點造成受影響的服務損毀,甚或可能在遠端主機上執行任意程式碼,但這需要具有服務運作權限 (預設為「root」權限) 。

解決方案

升級至 ngIRCd 0.8.2 或更新版本。

另請參閱

https://bugs.gentoo.org/show_bug.cgi?id=79705

http://ngircd.barton.de/doc/ChangeLog

https://arthur.barton.de/pipermail/ngircd-ml/2005-January/000228.html

Plugin 詳細資訊

嚴重性: Critical

ID: 16274

檔案名稱: ngircd_overflow.nasl

版本: 1.15

類型: remote

已發布: 2005/1/29

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2005/1/31

參考資訊

CVE: CVE-2005-0199

BID: 12397