CVE-2016-7045
https://notcve.org/view.php?id=CVE-2016-7045
The format_send_to_gui function in the format parsing code in Irssi before 0.8.20 allows remote attackers to cause a denial of service (heap corruption and crash) via vectors involving the length of a string. La función format_send_to_gui en el código de análisis de formato en Irssi en versiones anteriores a 0.8.20 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica y caída) a través de vectores que involucran la longitud de una cadena. • http://www.debian.org/security/2016/dsa-3672 http://www.securitytracker.com/id/1036868 http://www.ubuntu.com/usn/USN-3086-1 https://irssi.org/security/irssi_sa_2016.txt • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2016-7044
https://notcve.org/view.php?id=CVE-2016-7044
The unformat_24bit_color function in the format parsing code in Irssi before 0.8.20, when compiled with true-color enabled, allows remote attackers to cause a denial of service (heap corruption and crash) via an incomplete 24bit color code. La función unformat_24bit_color en el código de análisis de formato en Irssi en versiones anteriores a 0.8.20, cuando se compila con habilitación de color verdadero, permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica y caída) a través de un código de color de 24bit incompleto. • http://www.debian.org/security/2016/dsa-3672 http://www.securitytracker.com/id/1036868 http://www.ubuntu.com/usn/USN-3086-1 https://irssi.org/security/irssi_sa_2016.txt • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •