CVE-2018-5207: High severity irssi vulnerability
Published Jan 6, 2018
·Updated
When using an incomplete variable argument, Irssi before 1.0.6 may access data beyond the end of the string.
Affected Software
7 affected componentsFixes available
ubuntu/irssi<1.0.4-1ubuntu2.2
1.0.4-1ubuntu2.2
ubuntu/irssi<0.8.15-5ubuntu3.4
0.8.15-5ubuntu3.4
ubuntu/irssi<0.8.19-1ubuntu1.6
0.8.19-1ubuntu1.6
ubuntu/irssi<0.8.20-2ubuntu2.3
0.8.20-2ubuntu2.3
debian/irssi
1.2.3-11.4.3-21.4.5-1
Irssi irssi<1.0.6
Debian Debian Linux=9.0
Remediation
Patch Available
Event History
Jan 6, 2018
CVE Published
via Ubuntu·12:00 AM
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
Description
Aug 5, 2024
Data Sourced
via Launchpad·05:39 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2018-5207?
CVE-2018-5207 is classified as a high-severity vulnerability due to potential memory corruption.
2
How do I fix CVE-2018-5207?
To fix CVE-2018-5207, upgrade to Irssi version 1.0.6 or later.
3
Which software versions are affected by CVE-2018-5207?
CVE-2018-5207 affects all versions of Irssi prior to 1.0.6.
4
Is CVE-2018-5207 present in Debian 9.0?
Yes, CVE-2018-5207 affects Debian 9.0 if the installed version of Irssi is before 1.0.6.
5
What kind of vulnerability is CVE-2018-5207?
CVE-2018-5207 is a type of memory corruption vulnerability caused by incomplete variable arguments.