Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mystring.c en hybserv en IRCD-Hybrid (CVE-2010-0303)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/02/2010
Última modificación:
11/04/2025

Descripción

mystring.c en hybserv en IRCD-Hybrid (también conocido como Hybrid2 IRC Services) v1.9.2 hasta v1.9.4 permite a atacantes remotos causar una denegación de servicio (caída demonio) a través de un mensaje privado ":help \t" en el servicio MemoServ.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dinko_korunic:hybserv2:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:dinko_korunic:hybserv2:1.9.3:*:*:*:*:*:*:*
cpe:2.3:a:dinko_korunic:hybserv2:1.9.4:*:*:*:*:*:*:*