Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Описание
В Irssi, IRC-клиенте для терминала, были обнаружены многочисленные
уязвимости. Проект Common Vulnerabilities and Exposures определяет
следующие проблемы:
CVE-2017-9468
Йозеф Биш обнаружил, что Irssi неправильно обрабатывает DCC-сообщения
без псевдонима/узла источника. IRC-сервер злоумышленника может
использовать эту уязвимость для аварийной остановки Irssi, что приводит к
отказу в обслуживании.
CVE-2017-9469
Йозеф Биш обнаружил, что Irssi неправильно обрабатывает
получение неправильно закавыченных DCC-файлов. Удалённый злоумышленник может
использовать эту уязвимость для аварийной остановки Irssi, что приводит к
отказу в обслуживании.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 0.8.17-1+deb8u4.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1.0.2-1+deb9u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.0.3-1.
Рекомендуется обновить пакеты irssi.
уязвимости. Проект Common Vulnerabilities and Exposures определяет
следующие проблемы:
CVE-2017-9468
Йозеф Биш обнаружил, что Irssi неправильно обрабатывает DCC-сообщения
без псевдонима/узла источника. IRC-сервер злоумышленника может
использовать эту уязвимость для аварийной остановки Irssi, что приводит к
отказу в обслуживании.
CVE-2017-9469
Йозеф Биш обнаружил, что Irssi неправильно обрабатывает
получение неправильно закавыченных DCC-файлов. Удалённый злоумышленник может
использовать эту уязвимость для аварийной остановки Irssi, что приводит к
отказу в обслуживании.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 0.8.17-1+deb8u4.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1.0.2-1+deb9u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.0.3-1.
Рекомендуется обновить пакеты irssi.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
irssi - 1.0.2-1+deb9u1
irssi-dev - 1.0.2-1+deb9u1
Debian GNU/Linux 8:
noarch:
irssi - 0.8.17-1+deb8u4
irssi-dbg - 0.8.17-1+deb8u4
irssi-dev - 0.8.17-1+deb8u4
Debian GNU/Linux 9:
noarch:
irssi - 1.0.2-1+deb9u1
irssi-dev - 1.0.2-1+deb9u1
Debian GNU/Linux 8:
noarch:
irssi - 0.8.17-1+deb8u4
irssi-dbg - 0.8.17-1+deb8u4
irssi-dev - 0.8.17-1+deb8u4
Ссылки
http://www.debian.org/security/dsa-3885/
Источник: CVE
Наименование: CVE-2017-9468
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9468
Источник: CVE
Наименование: CVE-2017-9469
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9469
Источник: CVE
Наименование: CVE-2017-9468
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9468
Источник: CVE
Наименование: CVE-2017-9469
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9469