7.5

CVE-2003-0328

EPIC IRC Client (EPIC4) pre2.002, pre2.003, and possibly later versions, allows remote malicious IRC servers to cause a denial of service (crash) and possibly execute arbitrary code via a CTCP request from a large nickname, which causes an incorrect length calculation.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
EpicEpic4 Versionpre2.002
EpicEpic4 Versionpre2.003
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.62% 0.944
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.debian.org/security/2003/dsa-306
ftp://ftp.prbh.org/pub/epic/patches/alloca_underrun-patch-1
Patch
Vendor Advisory
http://www.debian.org/security/2003/dsa-399
http://www.redhat.com/support/errata/RHSA-2003-342.html