CVE-2016-4414

Source
https://cve.org/CVERecord?id=CVE-2016-4414
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-4414.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2016-4414
Downstream
Related
Published
2016-06-13T19:59:08Z
Modified
2026-07-08T05:48:16Z
Severity
  • 7.5 (High) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

The onReadyRead function in core/coreauthhandler.cpp in Quassel before 0.12.4 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via invalid handshake data.

Database specific
{
    "unresolved_ranges":  [
        {
            "cpes":  [
                "cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*",
                "cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*",
                "cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "22"
                },
                {
                    "last_affected":  "22"
                },
                {
                    "introduced":  "23"
                },
                {
                    "last_affected":  "23"
                },
                {
                    "introduced":  "24"
                },
                {
                    "last_affected":  "24"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "fedoraproject:fedora"
        },
        {
            "cpes":  [
                "cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "42.1"
                },
                {
                    "last_affected":  "42.1"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "opensuse:leap"
        },
        {
            "cpes":  [
                "cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*"
            ],
            "extracted_events":  [
                {
                    "introduced":  "13.2"
                },
                {
                    "last_affected":  "13.2"
                }
            ],
            "source":  "CPE_STRING",
            "vendor_product":  "opensuse:opensuse"
        }
    ]
}
References

Affected packages

Git / github.com/quassel/quassel

Affected ranges

Type
GIT
Repo
https://github.com/quassel/quassel
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Last Affected
Fixed
Database specific
Show details
{
    "cpe":  "cpe:2.3:a:quassel-irc:quassel:*:*:*:*:*:*:*:*",
    "extracted_events":  [
        {
            "introduced":  "0"
        },
        {
            "last_affected":  "0.12.3"
        }
    ],
    "source":  [
        "CPE_RANGE",
        "REFERENCES"
    ]
}

Affected versions

0.*
0.10-beta1
0.10-pre
0.10-rc1
0.11-pre
0.11.0
0.12-beta1
0.12-pre
0.12-rc1
0.12.0
0.12.1
0.12.2
0.12.3
0.2.0-pre
0.3.0
0.3.1
0.4.0
0.5-rc1
0.5-rc2
0.5.0
0.6-beta1
0.6-rc1
0.7-beta1
0.7-pre
0.7-rc1
0.8-beta1
0.8-pre
0.8-rc1
0.8.0
0.9-beta1
0.9-pre
0.9-rc1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-4414.json"