Az uTorrent kliens szolgáltatás megtagadás

CH azonosító

CH-926

Felfedezés dátuma

2008.01.17.

Súlyosság

Alacsony

Érintett rendszerek

BitTorrent
uTorrent

Érintett verziók

BitTorrent uTorrent 1.x

Összefoglaló

A uTorrent olyan sérülékenységet fedezték fel, amelyet kihasználva rossz indulatú támadók szolgáltatás megtagádást (DoS) okozhatnak.

Leírás

A uTorrent olyan sérülékenységet fedezték fel, amelyet kihasználva rossz indulatú támadók szolgáltatás megtagádást (DoS) okozhatnak.

A sebezhetőséget egy határhiba okozza a kapcsolódot peer-ek kliensének megjelenítésekor. Ezt kihasználva lefagyasztható a uTorrent, ha az általa figyelt TCP porton egy különlegesen kialakított, túl hosszú kliens azonosítót tartalmazó, csomagot küldenek.

A sérülékenységet az 1.7.5-ös Windows verzióban igazolták, de korábbi verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »