Irssi

Irssi

41 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.4%
  • Veröffentlicht 07.06.2017 01:29:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Irssi before 1.0.3, when receiving certain incorrectly quoted DCC files, it tries to find the terminating quote one byte before the allocated memory. Thus, remote attackers might be able to cause a crash.

  • EPSS 0.85%
  • Veröffentlicht 07.06.2017 01:29:01
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Irssi before 1.0.3, when receiving a DCC message without source nick/host, it attempts to dereference a NULL pointer. Thus, remote IRC servers can cause a crash.

  • EPSS 2.63%
  • Veröffentlicht 27.03.2017 17:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The netjoin processing in Irssi 1.x before 1.0.2 allows attackers to cause a denial of service (use-after-free) and possibly execute arbitrary code via unspecified vectors.

Exploit
  • EPSS 2.76%
  • Veröffentlicht 03.03.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Irssi before 0.8.21 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a string containing a formatting sequence (%[) without a closing bracket (]).

  • EPSS 1.05%
  • Veröffentlicht 03.03.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Irssi 0.8.18 before 0.8.21 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via vectors involving strings that are not UTF8.

  • EPSS 1.05%
  • Veröffentlicht 03.03.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Irssi 0.8.17 before 0.8.21 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a crafted ANSI x8 color code.

  • EPSS 1.87%
  • Veröffentlicht 03.03.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Use-after-free vulnerability in Irssi before 0.8.21 allows remote attackers to cause a denial of service (crash) via an invalid nick message.

  • EPSS 1.88%
  • Veröffentlicht 03.03.2017 15:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The nickcmp function in Irssi before 0.8.21 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via a message without a nick.

Exploit
  • EPSS 1.92%
  • Veröffentlicht 27.09.2016 15:59:11
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The format_send_to_gui function in the format parsing code in Irssi before 0.8.20 allows remote attackers to cause a denial of service (heap corruption and crash) via vectors involving the length of a string.

Exploit
  • EPSS 1.93%
  • Veröffentlicht 27.09.2016 15:59:09
  • Zuletzt bearbeitet 06.05.2026 22:30:45

The unformat_24bit_color function in the format parsing code in Irssi before 0.8.20, when compiled with true-color enabled, allows remote attackers to cause a denial of service (heap corruption and crash) via an incomplete 24bit color code.