Vulnerabilidad en CtcpParser::packedReply en corectcpparser.cpp en Quassel (CVE-2011-3354)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
04/10/2011
Última modificación:
11/04/2025
Descripción
El método CtcpParser::packedReply en core/ctcpparser.cpp en Quassel anterior a v0.7.3 permite a atacantes remotos causar una denegación de servicio (caída) a través de una petición (Client-To-Client Protocol, CTCP) manipulada como se demostró en septiembre de 2011.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:quassel-irc:quassel:*:*:*:*:*:*:*:* | 0.7.2 (incluyendo) | |
cpe:2.3:a:quassel-irc:quassel:0.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.4.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:quassel-irc:quassel:0.7.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.quassel-irc.org/projects/quassel-irc/repository/revisions/da215fcb9cd3096a3e223c87577d5d4ab8f8518b/diff/src/core/ctcpparser.cpp
- http://osvdb.org/75351
- http://secunia.com/advisories/45970
- http://www.openwall.com/lists/oss-security/2011/09/08/7
- http://www.openwall.com/lists/oss-security/2011/09/09/7
- http://www.securityfocus.com/bid/49526
- http://www.ubuntu.com/usn/USN-1200-1
- https://bugs.gentoo.org/show_bug.cgi?id=382313
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69682
- http://bugs.quassel-irc.org/projects/quassel-irc/repository/revisions/da215fcb9cd3096a3e223c87577d5d4ab8f8518b/diff/src/core/ctcpparser.cpp
- http://osvdb.org/75351
- http://secunia.com/advisories/45970
- http://www.openwall.com/lists/oss-security/2011/09/08/7
- http://www.openwall.com/lists/oss-security/2011/09/09/7
- http://www.securityfocus.com/bid/49526
- http://www.ubuntu.com/usn/USN-1200-1
- https://bugs.gentoo.org/show_bug.cgi?id=382313
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69682