Рекомендация Debian по безопасности
DSA-3885-1 irssi -- обновление безопасности
- Дата сообщения:
- 18.06.2017
- Затронутые пакеты:
- irssi
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 864400.
В каталоге Mitre CVE: CVE-2017-9468, CVE-2017-9469. - Более подробная информация:
-
В Irssi, IRC-клиенте для терминала, были обнаружены многочисленные уязвимости. Проект Common Vulnerabilities and Exposures определяет следующие проблемы:
- CVE-2017-9468
Йозеф Биш обнаружил, что Irssi неправильно обрабатывает DCC-сообщения без псевдонима/узла источника. IRC-сервер злоумышленника может использовать эту уязвимость для аварийной остановки Irssi, что приводит к отказу в обслуживании.
- CVE-2017-9469
Йозеф Биш обнаружил, что Irssi неправильно обрабатывает получение неправильно закавыченных DCC-файлов. Удалённый злоумышленник может использовать эту уязвимость для аварийной остановки Irssi, что приводит к отказу в обслуживании.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 0.8.17-1+deb8u4.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.0.2-1+deb9u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 1.0.3-1.
Рекомендуется обновить пакеты irssi.
- CVE-2017-9468