PT-2021-27341 · Irssi · Irssi
Publicado
2021-04-22
·
Atualizado
2021-04-22
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do irssi anteriores à 1.2.3
Descrição:
O problema diz respeito a um vazamento de memória em solicitações CAP malformadas, uma liberação incorreta de dados SASL e outros problemas. Também inclui correções para várias falhas, travamentos e problemas de compilação. O número estimado de dispositivos potencialmente afetados não foi divulgado, e não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões anteriores à 1.2.3, atualize para a versão 1.2.3 para resolver os problemas. Como solução alternativa temporária, considere desativar a compilação
utf8proc e restringir o uso de solicitações CAP para minimizar o risco de exploração. Evite usar os dados SASL até que o problema seja resolvido. Restrinja o acesso ao layout IDCHANs para minimizar o risco de exploração. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Irssi