uTorrent könyvtár betöltés sérülékenység

CH azonosító

CH-3532

Felfedezés dátuma

2010.08.24.

Súlyosság

Magas

Érintett rendszerek

BitTorrent
uTorrent

Érintett verziók

uTorrent 2.x

Összefoglaló

A uTorrent egy olyan sérülékenységét fedezték fel, melyet kihasználva a támadók tetszőleges kódot futtathatnak a felhasználó rendszerén.

Leírás

A sérülékenység oka, hogy az alkalmazás a könyvtárakat (pl. plugin_dll.dll)) nem biztonságos módon tölti be. Ez tetszőleges könyvtár betöltésére használható, ha a felhasználó megnyit egy távoli WebDAV vagy SMB megosztáson elérhető torrent fájlt.

Sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a Windows operációs rendszerhez kiadott 2.0.3. verzióban fedezték fel.
Más verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható forrásból származó fájlokat nyisson meg!