Vulnerability Details CVE-2016-7044
The unformat_24bit_color function in the format parsing code in Irssi before 0.8.20, when compiled with true-color enabled, allows remote attackers to cause a denial of service (heap corruption and crash) via an incomplete 24bit color code.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.019
EPSS Ranking 82.5%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2016-7044
-
cpe:2.3:a:irssi:irssi:0.7.16
-
cpe:2.3:a:irssi:irssi:0.7.17
-
cpe:2.3:a:irssi:irssi:0.7.18
-
cpe:2.3:a:irssi:irssi:0.7.19
-
cpe:2.3:a:irssi:irssi:0.7.20
-
cpe:2.3:a:irssi:irssi:0.7.20.1
-
cpe:2.3:a:irssi:irssi:0.7.21
-
cpe:2.3:a:irssi:irssi:0.7.22
-
cpe:2.3:a:irssi:irssi:0.7.23
-
cpe:2.3:a:irssi:irssi:0.7.24
-
cpe:2.3:a:irssi:irssi:0.7.25
-
cpe:2.3:a:irssi:irssi:0.7.26
-
cpe:2.3:a:irssi:irssi:0.7.27
-
cpe:2.3:a:irssi:irssi:0.7.28
-
cpe:2.3:a:irssi:irssi:0.7.90
-
cpe:2.3:a:irssi:irssi:0.7.91
-
cpe:2.3:a:irssi:irssi:0.7.92
-
cpe:2.3:a:irssi:irssi:0.7.93
-
cpe:2.3:a:irssi:irssi:0.7.94
-
cpe:2.3:a:irssi:irssi:0.7.95
-
cpe:2.3:a:irssi:irssi:0.7.96
-
cpe:2.3:a:irssi:irssi:0.7.97
-
cpe:2.3:a:irssi:irssi:0.7.98
-
cpe:2.3:a:irssi:irssi:0.7.98.2
-
cpe:2.3:a:irssi:irssi:0.7.98.3
-
cpe:2.3:a:irssi:irssi:0.8.0
-
cpe:2.3:a:irssi:irssi:0.8.1
-
cpe:2.3:a:irssi:irssi:0.8.10
-
cpe:2.3:a:irssi:irssi:0.8.11
-
cpe:2.3:a:irssi:irssi:0.8.12
-
cpe:2.3:a:irssi:irssi:0.8.13
-
cpe:2.3:a:irssi:irssi:0.8.14
-
cpe:2.3:a:irssi:irssi:0.8.15
-
cpe:2.3:a:irssi:irssi:0.8.16
-
cpe:2.3:a:irssi:irssi:0.8.17
-
cpe:2.3:a:irssi:irssi:0.8.18
-
cpe:2.3:a:irssi:irssi:0.8.19
-
cpe:2.3:a:irssi:irssi:0.8.2
-
cpe:2.3:a:irssi:irssi:0.8.3
-
cpe:2.3:a:irssi:irssi:0.8.4
-
cpe:2.3:a:irssi:irssi:0.8.5
-
cpe:2.3:a:irssi:irssi:0.8.6
-
cpe:2.3:a:irssi:irssi:0.8.7
-
cpe:2.3:a:irssi:irssi:0.8.8
-
cpe:2.3:a:irssi:irssi:0.8.9
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:debian:debian_linux:8.0