Kritische Sicherheitslücke in Dana IRC Client

Über eine Schwachstelle in Dana IRC Client können Angreifer beliebigen Schadcode in ein betroffenes System einspeisen. Ein Patch ist nicht bekannt.

Laut einem Bericht der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 1.3 des Dana IRC Client auf. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht bei der Verarbeitung von eingehenden IRC-Nachrichten. Durch die gezielte Manipulation solcher Nachrichten können Angreifer einen Stack-basierten Pufferüberlauf auslösen, mit dessen Hilfe sich beliebiger Schadcode in ein betroffenes System einspeisen lässt. Da bislang kein Patch vorliegt, wird empfohlen, auf ein anderes Produkt auszuweichen. (vgw)