Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.51472
Categoría:Conectiva Local Security Checks
Título:Conectiva Security Advisory CLA-2003:765
Resumen:NOSUMMARY
Descripción:Description:

The remote host is missing updates announced in
advisory CLA-2003:765.

The ircd package contains an Internet Relay Chat (IRC) server[1].

Piotr Kucharski reported[2] a buffer overflow vulnerability that may
allow an attacker to crash the ircd server, thus causing a denial of
service condition. The package released with this advisory includes a
patch[3] that fixes the problem.

The Common Vulnerabilities and Exposures project (cve.mitre.org) has
assigned the name CVE-2003-0864[4] to this issue.


Solution:
The apt tool can be used to perform RPM package upgrades
by running 'apt-get update' followed by 'apt-get upgrade'

http://www.securityfocus.com/archive/1/341099
http://akson.sgh.waw.pl/~
chopin/ircd/patches/m_join.diff
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0864
http://www.securityspace.com/smysecure/catid.html?in=CLA-2003:765
http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio=002003

Risk factor : Medium

CVSS Score:
5.0

Referencia Cruzada: BugTraq ID: 8817
Common Vulnerability Exposure (CVE) ID: CVE-2003-0864
http://www.securityfocus.com/bid/8817
Bugtraq: 20031012 buffer overflow in IRCD software (Google Search)
http://marc.info/?l=bugtraq&m=106606129601446&w=2
Bugtraq: 20031019 [OpenPKG-SA-2003.045] OpenPKG Security Advisory (ircd) (Google Search)
http://marc.info/?l=bugtraq&m=106667431021928&w=2
Conectiva Linux advisory: CLA-2003:765
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000765
XForce ISS Database: ircd-mjoin-bo(13408)
https://exchange.xforce.ibmcloud.com/vulnerabilities/13408
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.