PT-2021-27341 · Irssi · Irssi

Publicado

2021-04-22

·

Atualizado

2021-04-22

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do irssi anteriores à 1.2.3
Descrição:
O problema diz respeito a um vazamento de memória em solicitações CAP malformadas, uma liberação incorreta de dados SASL e outros problemas. Também inclui correções para várias falhas, travamentos e problemas de compilação. O número estimado de dispositivos potencialmente afetados não foi divulgado, e não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões anteriores à 1.2.3, atualize para a versão 1.2.3 para resolver os problemas. Como solução alternativa temporária, considere desativar a compilação utf8proc e restringir o uso de solicitações CAP para minimizar o risco de exploração. Evite usar os dados SASL até que o problema seja resolvido. Restrinja o acesso ao layout IDCHANs para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2021:0595-1

Produtos afetados

Irssi