Bugtraq ID:64254 CVE ID:CVE-2013-7049 ZNC是一个IRC代理,允许用户从工作站登录到IRC服务器。 ZNC IRC Bouncer Fish插件fish.cpp在初始化新查询时,程序在处理对方发送的公钥数据时没有进行正确的边界检查,可导致"raw_buf"缓冲区被溢出,导致拒绝服务攻击。 0 ZNC IRC Bouncer Fish plugin 目前厂商暂无提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: https://code.google.com/p/znc-msvc/source/browse/trunk/main/znc-msvc/modules/extra_win32/fish.cpp
Bugtraq ID:64254 CVE ID:CVE-2013-7049 ZNC是一个IRC代理,允许用户从工作站登录到IRC服务器。 ZNC IRC Bouncer Fish插件fish.cpp在初始化新查询时,程序在处理对方发送的公钥数据时没有进行正确的边界检查,可导致"raw_buf"缓冲区被溢出,导致拒绝服务攻击。 0 ZNC IRC Bouncer Fish plugin 目前厂商暂无提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: https://code.google.com/p/znc-msvc/source/browse/trunk/main/znc-msvc/modules/extra_win32/fish.cpp