UBUNTU-CVE-2018-7054
Dashboard / Vulnerabilities / UBUNTU-CVE-2018-7054
UBUNTU-CVE-2018-7054
Summary:
Details: An issue was discovered in Irssi before 1.0.7 and 1.1.x before 1.1.1. There is a use-after-free when a server is disconnected during netsplits. NOTE: this issue exists because of an incomplete fix for CVE-2017-7191.
References: https://ubuntu.com/security/CVE-2018-7054, https://irssi.org/security/irssi_sa_2018_02.txt, https://github.com/irssi/irssi/commit/7605f67f95b6ee1ac26dd8fb7f3121f319497943, https://github.com/irssi/irssi/commit/fa8508404f4c4a02749cae5148662e2322c2abf0, https://github.com/irssi/irssi/commit/a4f99ae746efb121185fe76c392a64d743a9eb92, http://openwall.com/lists/oss-security/2018/02/15/1, https://github.com/irssi/irssi/issues/819, https://ubuntu.com/security/notices/USN-3590-1, https://ubuntu.com/security/notices/USN-4046-1, https://www.cve.org/CVERecord?id=CVE-2018-7054
Affected packages
Package
Name: irssi
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=bionic
Affected ranges
Type: ECOSYSTEM
Events:
