srvx 整数溢出漏洞

漏洞信息详情

srvx 整数溢出漏洞

漏洞简介

srvx是srvx团队开发的一个用于ircu P10协议网络的开源IRC(因特网中继聊天)服务,它是nickserv、chanserv、helpserv和operserv(用于IRC中的网络服务)的提供商,也是全球服务代理检测。

srvx 1.3.1版本的HelpServ模块(mod-helpserv.c)中存在整数溢出漏洞。远程攻击者可通过‘EmptyInterval’参数或其他间隔配置参数中较大的值利用该漏洞造成拒绝服务(无限循环)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.srvx.net/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享