Board logo

标题: BitchX "MODE"缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-8-30 13:46    标题: BitchX "MODE"缓冲溢出

来源

secunia.com

软件名

BitchX 1.x

描述

这可被恶意用来危害用户的系统处理IRC MODE信息时的越界错误可通过发送一个超长参数的MODE信息到受影响的IRC客户端来导致缓冲溢出
溢出成功后可执行任意代码,但是需要用户被骗连接到恶意服务器上。BitchX 1.1上已经报告过,其它版本可能也受到影响

解决方案

不要连接到不可信的IRC服务器




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn