GLSA 200312-06: XChat: malformed dcc send request denial of service
Опасность: | translation missing: ru, label_glsa_medium |
Заголовок: | XChat: malformed dcc send request denial of service |
Дата: | 14.12.2003 |
Ошибки: |
|
ID: | 200312-06 |
Сводка
A bug in XChat could allow malformed dcc send requests to cause a denial of service.Назначение
XChat is a multiplatform IRC client.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
net-irc/xchat | == 2.0.6 | >= 2.0.6-r1 | All supported architectures |
Описание
There is a remotely exploitable bug in XChat 2.0.6 that could lead to a denial of service attack. Gentoo wishes to thank lloydbates for discovering this bug, as well as jcdutton and rac for submitting patches to fix the bug.
Воздействие
A malformed DCC packet sent by a remote attacker can cause XChat to crash.
Обход
There is no known workaround at this time.
Решение
For Gentoo users, xchat-2.0.6 was marked ~arch (unstable) for most architectures. Since it was never marked as stable in the portage tree, only xchat users who have explictly added the unstable keyword to ACCEPT_KEYWORDS are affected. Users may updated affected machines to the patched version of xchat using the following commands:
# emerge sync # emerge -pv '>=net-irc/xchat-2.0.6-r1' # emerge '>=net-irc/xchat-2.0.6-r1' # emerge clean
This assumes that users are running with ACCEPT_KEYWORDS enabled for their architecture.
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.