Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Conn_GetCipherInfo y Conn_UsesSSL en srcngircdconn.c en ngIRCd (CVE-2009-4652)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/02/2010
Última modificación:
11/04/2025

Descripción

Las funciones (1) Conn_GetCipherInfo y (2) Conn_UsesSSL en src/ngircd/conn.c en ngIRCd 13 y 14, cuando el soporte SSL/TLS está presente y activado el modo "standalone", permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) fijando el comando MOTD desde otro servidor en la misma red IRC, posiblemente relativo a un error en la indexación del array.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ngircd:ngircd:13:*:*:*:*:*:*:*
cpe:2.3:a:ngircd:ngircd:14:*:*:*:*:*:*:*