发新话题
打印

Eggdrop服务器模块消息回复处理含远程栈溢出漏洞

Eggdrop服务器模块消息回复处理含远程栈溢出漏洞


受影响系统:
( B( \7 |$ ^1 C. h% \Eggheads Eggdrop IRC bot 1.6.18  
' V: K. K4 x9 ~% r% j' g- F描述:
1 }8 j3 y. g/ l7 L) e/ ?/ V! {
Eggdrop是一款用C语言编写的开源IRC bot。  
2 q( J; ?% a8 D5 h" Z- QEggdrop的服务器模块(/mod/server.mod/servrmsg.c)在处理IRC服务器所发送的私人消息时存在栈溢出漏洞,如果用户受骗连接到了恶意的IRC服务器并接收了向bot所回复的特制私人消息的话,就可能触发这个溢出,导致执行任意指令。  
" d$ W5 _0 ?# r; s& b! X厂商补丁:, N* T( j8 b5 n2 z0 P$ i0 n, O
Eggheads% u! p' L  B5 Z* a
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
0 N- P- C/ }7 e' a/ L! chttp://www.eggheads.org/



点击图标进入精品网摘收藏 欢迎大家加入网络收藏夹

TOP

发新话题