重要な脆弱性情報 脆弱性名称: UnrealIRCd 3.2.3 サーバーリンク拒否サービス(DoS) 公開日: 2006-03-10 リスクレベル: 中 CVE ID: CVE-2004-0679 CVSS ベーススコア: 5.1/10 攻撃ベクトル: リモート 影響スコア: 2.9/10 - 機密性への影響: 部分的 - 完全性への影響: なし - 可用性への影響: なし 悪用スコア: 10/10 - 攻撃の複雑さ: 低 - 認証要件: 不要 脆弱性の説明 UnrealIRCd 3.2.3 では、リンクサーバーから送信される特殊文字を含む Q:line 文字列の追加・削除処理に脆弱性があり、攻撃が可能である。この攻撃は他のサービスを経由して行われる可能性がある。この問題はバージョン 3.2.4 で修正されている。 証明コード(PoC) 脆弱性の概要 この脆弱性により、攻撃者はリンクサーバーを介して、特殊文字を含む特定の形式の文字列(Q:line)を送信することで、拒否サービス攻撃を引き起こすことができる。攻撃は高い複雑さが必要ではなく、リスクレベルは中程度に分類される。実証コード(PoC)が公開されており、実際の脆弱性悪用が可能であることを示している。実際の運用において、潜在的な攻撃を防ぐために、修正版(例:3.2.4)への即時アップデートが極めて重要である。