Eggdrop服务器模块消息回复处理含远程栈溢出漏洞
受影响系统:
( B( \7 |$ ^1 C. h% \Eggheads Eggdrop IRC bot 1.6.18
' V: K. K4 x9 ~% r% j' g- F描述:
1 }8 j3 y. g/ l7 L) e/ ?/ V! {Eggdrop是一款用C语言编写的开源IRC bot。
2 q( J; ?% a8 D5 h" Z- QEggdrop的服务器模块(/mod/server.mod/servrmsg.c)在处理IRC服务器所发送的私人消息时存在栈溢出漏洞,如果用户受骗连接到了恶意的IRC服务器并接收了向bot所回复的特制私人消息的话,就可能触发这个溢出,导致执行任意指令。
" d$ W5 _0 ?# r; s& b! X厂商补丁:, N* T( j8 b5 n2 z0 P$ i0 n, O
Eggheads% u! p' L B5 Z* a
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
0 N- P- C/ }7 e' a/ L! chttp://www.eggheads.org/
点击图标进入精品网摘收藏 欢迎大家加入网络收藏夹