CVE-2019-13045 – irssi: use after free when sending SASL login to server
https://notcve.org/view.php?id=CVE-2019-13045
Irssi before 1.0.8, 1.1.x before 1.1.3, and 1.2.x before 1.2.1, when SASL is enabled, has a use after free when sending SASL login to the server. Irssi anterior a versión 1.0.8, versión 1.1.x anterior a 1.1.3 y versión 1.2.x anterior a 1.2.1, cuando SASL está habilitado, presenta un uso de memoria previamente libera cuando se envía el inicio de sesión de SASL hacia el servidor. • http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00004.html http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00030.html http://packetstormsecurity.com/files/153480/Slackware-Security-Advisory-irssi-Updates.html http://www.openwall.com/lists/oss-security/2019/06/29/1 http://www.securityfocus.com/bid/108998 https://github.com/irssi/irssi/commit/d23b0d22cc611e43c88d99192a59f413f951a955 https://irssi.org/security/irssi_sa_2019_06.txt https://seclists.org/bugtraq/2019/Jun/41& • CWE-416: Use After Free •
CVE-2018-7052
https://notcve.org/view.php?id=CVE-2018-7052
An issue was discovered in Irssi before 1.0.7 and 1.1.x before 1.1.1. When the number of windows exceeds the available space, a crash due to a NULL pointer dereference would occur. Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Cuando el número de ventanas sobrepasa el espacio disponible, ocurriría un cierre inesperado debido a una desreferencia de puntero NULL. • http://openwall.com/lists/oss-security/2018/02/15/1 https://irssi.org/security/irssi_sa_2018_02.txt https://usn.ubuntu.com/3590-1 https://www.debian.org/security/2018/dsa-4162 • CWE-476: NULL Pointer Dereference •
CVE-2018-7050
https://notcve.org/view.php?id=CVE-2018-7050
An issue was discovered in Irssi before 1.0.7 and 1.1.x before 1.1.1. A NULL pointer dereference occurs for an "empty" nick. Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Ocurre una desreferencia de puntero NULL en un nick "vacío". • http://openwall.com/lists/oss-security/2018/02/15/1 https://irssi.org/security/irssi_sa_2018_02.txt https://usn.ubuntu.com/3590-1 https://www.debian.org/security/2018/dsa-4162 • CWE-476: NULL Pointer Dereference •
CVE-2018-7051
https://notcve.org/view.php?id=CVE-2018-7051
An issue was discovered in Irssi before 1.0.7 and 1.1.x before 1.1.1. Certain nick names could result in out-of-bounds access when printing theme strings. Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Ciertos sobrenombres podrían resultar en un acceso fuera de límites al imprimir cadenas de tema. • http://openwall.com/lists/oss-security/2018/02/15/1 https://irssi.org/security/irssi_sa_2018_02.txt https://lists.debian.org/debian-lts-announce/2018/03/msg00021.html https://usn.ubuntu.com/3590-1 https://www.debian.org/security/2018/dsa-4162 • CWE-125: Out-of-bounds Read •
CVE-2018-7053
https://notcve.org/view.php?id=CVE-2018-7053
An issue was discovered in Irssi before 1.0.7 and 1.1.x before 1.1.1. There is a use-after-free when SASL messages are received in an unexpected order. Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Hay un uso de memoria previamente liberada cuando los mensajes SASL se reciben en un orden inesperado. • http://openwall.com/lists/oss-security/2018/02/15/1 https://irssi.org/security/irssi_sa_2018_02.txt https://usn.ubuntu.com/3590-1 https://www.debian.org/security/2018/dsa-4162 • CWE-416: Use After Free •