Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 irssi bis 0.8.17 Heap-based Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 irssi bis 0.8.17 Heap-based Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in irssi bis 0.8.17 ausgemacht. Es geht dabei um eine unbekannte Funktion. Durch die Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Heap-based) ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 21.09.2016 durch Gabriel Campana und Adrien Guinet als DSA-3672-1 in Form eines bestätigten Mailinglist Posts (Bugtraq) publik gemacht. Das Advisory kann von seclists.org heruntergeladen werden. Die Veröffentlichung geschah dabei in Koordination mit dem Hersteller. Die Verwundbarkeit wird unter CVE-2016-7045 geführt. Der Angriff kann über das Netzwerk erfolgen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 0.8.17-1+deb8u1 vermag dieses Problem zu beheben.

Die Einträge 91841 sind sehr ähnlich.

CVSSv3

Base Score: ≈6.3 [?]
Temp Score: ≈6.0 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: ≈5.2 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: irssi 0.8.17-1+deb8u1

Timeline

21.09.2016 Advisory veröffentlicht
22.09.2016 VulDB Eintrag erstellt
22.09.2016 VulDB letzte Aktualisierung

Quellen

Advisory: DSA-3672-1
Person: Gabriel Campana/Adrien Guinet
Status: Bestätigt
Koordiniert: Ja

CVE: CVE-2016-7045 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 91841

Eintrag

Erstellt: 22.09.2016
Eintrag: 74.2% komplett
...













📌 Medium CVE-2018-7054: Irssi Irssi


📈 34.23 Punkte

📌 Medium CVE-2018-7053: Irssi Irssi


📈 34.23 Punkte

📌 Medium CVE-2018-7052: Irssi Irssi


📈 34.23 Punkte

📌 Medium CVE-2018-7051: Irssi Irssi


📈 34.23 Punkte

📌 Medium CVE-2018-7050: Irssi Irssi


📈 34.23 Punkte

📌 irssi bis 1.0.1 netjoin Use-After-Free Pufferüberlauf


📈 26.06 Punkte

📌 irssi bis 1.0.3 Nick List Update Use-After-Free Pufferüberlauf


📈 26.06 Punkte

📌 irssi bis 1.0.6/1.1.0 SASL Message Use-After-Free Pufferüberlauf


📈 26.06 Punkte

📌 irssi bis 1.0.6/1.1.0 Theme String Out-of-Bounds Pufferüberlauf


📈 26.06 Punkte

📌 irssi bis 1.0.6/1.1.0 Use-After-Free Pufferüberlauf


📈 26.06 Punkte

📌 Vuln: Irssi Heap Buffer Overflow and Denial of Service Vulnerabilities


📈 25.05 Punkte

📌 Vuln: Irssi Heap Buffer Overflow and Denial of Service Vulnerabilities


📈 25.05 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/heap/heap.c Pufferüberlauf


📈 21.39 Punkte

📌 Google Android vor 2016-07-05 auf Nexus 5/Nexus 7 2013 Qualcomm lib/heap/heap.c Pufferüberlauf


📈 21.39 Punkte

📌 irssi bis 0.8.19 buf.pl Information Disclosure


📈 20.54 Punkte

📌 irssi bis 0.8.17 Denial of Service [CVE-2016-7044]


📈 20.54 Punkte

📌 irssi bis 0.8.17 Denial of Service [CVE-2016-7044]


📈 20.54 Punkte

📌 irssi bis 0.8.20 Out-of-Bounds Denial of Service


📈 20.54 Punkte

📌 irssi bis 0.8.20 Message nickcmp Denial of Service


📈 20.54 Punkte

📌 irssi bis 0.8.20 nick Message Crash Denial of Service


📈 20.54 Punkte

📌 irssi bis 1.0.2 DCC File Crash Denial of Service


📈 20.54 Punkte

📌 irssi bis 1.0.2 DCC Message nick/host Crash Denial of Service


📈 20.54 Punkte

📌 irssi bis 1.0.3 Messages Timestamp NULL Pointer Dereference Denial of Service


📈 20.54 Punkte

📌 irssi bis 1.0.5 Channel Topic NULL Pointer Dereference Denial of Service


📈 20.54 Punkte

📌 irssi bis 1.0.5 variable erweiterte Rechte


📈 20.54 Punkte

📌 irssi bis 1.0.5 Escape Code erweiterte Rechte


📈 20.54 Punkte

📌 irssi bis 1.0.6/1.1.0 Nick Empty NULL Pointer Dereference Denial of Service


📈 20.54 Punkte

📌 Bugtraq: [SECURITY] [DSA 3672-1] irssi security update


📈 17.11 Punkte

📌 DSA-3672 irssi - security update


📈 17.11 Punkte

📌 Bugtraq: [slackware-security] irssi (SSA:2016-265-03)


📈 17.11 Punkte

📌 Vuln: Irssi 'buf.pl' Local Information Disclosure Vulnerability


📈 17.11 Punkte

📌 Vuln: Irssi Multiple Memory Corruption Vulnerabilities


📈 17.11 Punkte

📌 USN-3086-1: Irssi vulnerabilities


📈 17.11 Punkte

📌 Irssi: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe


📈 17.11 Punkte

📌 Bugtraq: [SECURITY] [DSA 3672-1] irssi security update


📈 17.11 Punkte

matomo