漏洞信息详情
uTorrent torrent文件宣告报头堆缓冲区溢出漏洞
- CNNVD编号:CNNVD-200702-281
- 危害等级: 高危
- CVE编号:
CVE-2007-0927
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-02-14
- 威胁类型:
远程
- 更新时间:
2007-02-14
- 厂 商:
utorrent - 漏洞来源:
defsec is credited… -
漏洞简介
uTorrent 1.6版本中存在堆缓冲区溢出。远程攻击者可以借助具有一个特制的宣告报头的torrent文件,执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
uTorrent uTorrent 1.6
uTorrent 1.6.1/utorrent.exe – standalone
http://download.utorrent.com/1.6.1/utorrent.exe
uTorrent uTorrent-1.6.1-install.exe
http://download.utorrent.com/1.6.1/uTorrent-1.6.1-install.exe
参考网址
来源: BID
名称: 22530
链接:http://www.securityfocus.com/bid/22530
来源: MILW0RM
名称: 3296
链接:http://www.milw0rm.com/exploits/3296
来源: XF
名称: utorrent-torrent-bo(32455)
链接:http://xforce.iss.net/xforce/xfdb/32455
来源: SECTRACK
名称: 1017648
链接:http://www.securitytracker.com/id?1017648
来源: BUGTRAQ
名称: 20070216 utorrent issue?
链接:http://www.securityfocus.com/archive/1/archive/1/460346/100/0/threaded
来源: OSVDB
名称: 33180
链接:http://www.osvdb.org/33180
来源: VUPEN
名称: ADV-2007-0571
链接:http://www.frsirt.com/english/advisories/2007/0571
来源: SECUNIA
名称: 24130
链接:http://secunia.com/advisories/24130
来源: MILW0RM
名称: 3296
链接:http://milw0rm.com/exploits/3296