5

CVE-2008-0285

Exploit
ngIRCd 0.10.x before 0.10.4 and 0.11.0 before 0.11.0-pre2 allows remote attackers to cause a denial of service (crash) via crafted IRC PART message, which triggers an invalid dereference.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
NgircdNgircd Version <= 0.10.3
NgircdNgircd Version <= 0.11.0-pre1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.8% 0.757
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://ngircd.barton.de/doc/ChangeLog
http://arthur.barton.de/cgi-bin/viewcvs.cgi/ngircd/ngircd/src/ngircd/irc-channel.c?r1=1.40&r2=1.41&diff_format=h
Exploit
http://bugs.gentoo.org/show_bug.cgi?id=204834
http://secunia.com/advisories/28425
http://secunia.com/advisories/28673
http://security.gentoo.org/glsa/glsa-200801-13.xml
http://www.securityfocus.com/bid/27318