Eggdrop ‘ctcpbuf’远程拒绝服务漏洞

漏洞起因
设计错误
 
影响系统
Eggheads Eggdrop IRC bot 1.6.19
Eggheads Eggdrop IRC bot 1.6.18
Eggheads Eggdrop IRC bot 1.6.17
Eggheads Eggdrop IRC bot 1.6.15
Eggheads Eggdrop IRC bot 1.6.14
Eggheads Eggdrop IRC bot 1.6.13
Eggheads Eggdrop IRC bot 1.6.12
Eggheads Eggdrop IRC bot 1.6.11
Eggheads Eggdrop IRC bot 1.6.10
 
不受影响系统
Eggheads Eggdrop IRC bot 1.6.19 +ctcpfix
 
危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
 
攻击所需条件
攻击者必须访问Eggdrop。
 
漏洞信息
Eggdrop是一款因特网IRC聊天程序。
Eggdrop处理私聊消息存在错误,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
/mod/server.mod/servrmsg.c文件包含的服务模块处理私聊消息存在错误,攻击者可以使应用程序崩溃。
 
测试方法
PRIVMSG eggdrop :\1\1
 
厂商解决方案
可升级到最新版本:
http://www.eggheads.org/news/2009/05/14/35
 
漏洞提供者
Thomas Sader

发表评论?

0 条评论。

发表评论