Sicherheitsloch in Emule-Client - UPDATEN

Du suchst ein Programm?
Treibt dich Hardware, PHP oder Windows zur Verzweifelung? Hier wird dir geholfen.

Moderator: ACZ-Mod-Team

Antworten
Benutzeravatar
Lunkens
Chefbiertrinker
Chefbiertrinker
Beiträge: 15386
Registriert: 13.07.2001, 02:00
Wohnort: Bierkasten
Kontaktdaten:

Sicherheitsloch in Emule-Client - UPDATEN

Beitrag von Lunkens »

Sicherheitsloch in P2P-Client eMule

Der Tauschbörsen-Client eMule für eDonkey enthält ein Sicherheitsloch, mit dem ein Angreifer über das Netzwerk eigenen Code auf ein verwundbares System schleusen und im Kontext des Anwenders ausführen kann. Schuld ist ein Fehler in der Funktion DecodeBase16() zur Dekodierung von hexadezimalen Zeichenketten, wie sie unter anderem im integrierten Webserver- und IRC-Client-Code Einsatz finden. Zu lange Strings, etwa im SENDLINK-Kommando für IRC, provozieren eine Buffer Overflow.

Ein Proof-of-Concept-Exploit ist im Security Advisory von Kostya Kortchinsky aufgeführt. Betroffen sind alle Versionen bis einschließlich 0.42.d. Die Entwickler haben die fehlerbereinigte Version 0.42e zum Download bereitgestellt. Als Workaround sollten Anwender den Webserver und IRC-Client nicht benutzen
Na ja, den Webserver nutzen vielleicht ein paar, aber Mirc wird den IRC-Client von Emule immer noch schlagen.
Die neuste Emuleversion gibts wie immer bei http://www.emule-project.net
BildBild

Anstoss Coaching Zone - Discord Server

https://discord.com/invite/GGAgTBm
Benutzeravatar
Skeeter
Superstar
Superstar
Beiträge: 483
Registriert: 17.02.2004, 17:21
Wohnort: Das Weißt du doch nicht
Kontaktdaten:

Beitrag von Skeeter »

Gut das du dass sagst,nicht dass die bösen Hacker mein System zerlegen...
Mit Jedem Tag Steigt Die Anzahl Derer, Die Mich Am :arschman: Lecken Können!
Alle Menschen Sind Gleich, Doch Manche Sind Gleicher o.O
Hope The Best And Fu** The Rest =pp
Antworten