Vulnerabilidad en el módulo silence en un servidor de InspIRCd (CVE-2019-20918)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
11/09/2020
Última modificación:
15/09/2020
Descripción
Se detectó un problema en InspIRCd versiones 3 anteriores a 3.1.0. El módulo silence contiene una vulnerabilidad de uso de la memoria previamente liberada. Esta vulnerabilidad puede ser usada para el bloqueo remoto de un servidor de InspIRCd por cualquier usuario que pueda conectarse completamente a un servidor
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:inspircd:inspircd:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página