Bugtraq ID:64254
CVE ID:CVE-2013-7049
ZNC是一个IRC代理,允许用户从工作站登录到IRC服务器。
ZNC IRC Bouncer Fish插件fish.cpp在初始化新查询时,程序在处理对方发送的公钥数据时没有进行正确的边界检查,可导致"raw_buf"缓冲区被溢出,导致拒绝服务攻击。
0
ZNC IRC Bouncer Fish plugin
目前厂商暂无提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://code.google.com/p/znc-msvc/source/browse/trunk/main/znc-msvc/modules/extra_win32/fish.cpp
暂无评论