ZNC IRC Bouncer Fish插件远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:64254 CVE ID:CVE-2013-7049 ZNC是一个IRC代理,允许用户从工作站登录到IRC服务器。 ZNC IRC Bouncer Fish插件fish.cpp在初始化新查询时,程序在处理对方发送的公钥数据时没有进行正确的边界检查,可导致"raw_buf"缓冲区被溢出,导致拒绝服务攻击。 0 ZNC IRC Bouncer Fish plugin 目前厂商暂无提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: https://code.google.com/p/znc-msvc/source/browse/trunk/main/znc-msvc/modules/extra_win32/fish.cpp

0%
暂无可用Exp或PoC
当前有0条受影响产品信息