Quassel IRC 绝服务漏洞

漏洞信息详情

Quassel IRC 绝服务漏洞

漏洞简介

Quassel IRC(又名Quassel)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。

Quassel IRC 0.6.2及之前的版本和0.7.0版本中的ctcphandler.cpp文件中存在拒绝服务漏洞。远程攻击者可通过发送在PRIVMSG消息中的多个Client-To-Client Protocol (CTCP)请求利用该漏洞造成拒绝服务(IRC服务中断)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://quassel-irc.org/node/115

参考网址

来源: UBUNTU

名称: USN-991-1

链接:http://ubuntu.com/usn/usn-991-1

来源: GENTOO

名称: GLSA-201311-03

链接:http://security.gentoo.org/glsa/glsa-201311-03.xml

来源: SECUNIA

名称: 55581

链接:http://secunia.com/advisories/55581

来源: quassel-irc.org

链接:http://quassel-irc.org/node/115

来源: git.quassel-irc.org

链接:http://git.quassel-irc.org/?p=quassel.git;a=commitdiff;h=a4ca568cdf68cf4a0343eb161518dc8e50cea87d

来源: bugs.quassel-irc.org

链接:http://bugs.quassel-irc.org/issues/1024

来源: bugs.quassel-irc.org

链接:http://bugs.quassel-irc.org/issues/1023

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享