Debians sikkerhedsbulletin

DSA-3672-1 irssi -- sikkerhedsopdatering

Rapporteret den:
21. sep 2016
Berørte pakker:
irssi
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-7044, CVE-2016-7045.
Yderligere oplysninger:

Gabriel Campana og Adrien Guinet fra Quarkslab opdagede to fjernudbytbare nedbrud og heapkorruptionssårbarheder i koden til formatfortolkning i Irssi, en terminalbaseret IRC-klient.

I den stabile distribution (jessie), er disse problemer rettet i version 0.8.17-1+deb8u1.

Vi anbefaler at du opgraderer dine irssi-pakker.