Bulletin d'alerte Debian

DSA-2618-1 ircd-hybrid -- Déni de service

Date du rapport :
7 février 2013
Paquets concernés :
ircd-hybrid
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 699267.
Dans le dictionnaire CVE du Mitre : CVE-2013-0238.
Plus de précisions :

Bob Nomnomnom a signalé une vulnérabilité de déni de service dans IRCD-Hybrid, un serveur Internet Relay Chat. Un attaquant distant pourrait utiliser une erreur dans la validation de masques et planter le serveur.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1:7.2.2.dfsg.2-6.2+squeeze1.

Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 1:7.2.2.dfsg.2-10.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1:7.2.2.dfsg.2-10.

Nous vous recommandons de mettre à jour vos paquets ircd-hybrid.