Autor Thema: Zwei Schwachstellen in KDE-BitTorrent-Client KTorrent  (Gelesen 475 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Version 2.1.2 des Open-Source-BitTorrent-Clients KTorrent für KDE behebt zwei Schwachstellen. Über die erste soll ein Angreifer die Anwendung zum Absturz bringen können. Laut Fehlerbericht von Ubuntu soll es auch möglich sein, eigenen Code in ein System zu schmuggeln und zu starten. Der Fehler steckt im Modul chunkcounter.cpp und lässt sich durch zu große idx-Werte provozieren.

Über die zweite Lücke sollen sich Dateien auf einem System gezielt überschreiben lassen. Ursache des Problems ist die fehlerhafte Überprüfung der Zielverzeichnisse sowie ein von anderen Peers fehlerhaft übermitteltetes HAVE-Statement. Dabei soll es bereits ausreichen, die Zeichenkette .. in den Dateinamen einzubauen, um aus definierten Verzeichnissen auszubrechen.

Die neue KTorrent-Version steht als Quellcode auf ktorrent.org zum Download bereit. Der Linux-Distributor Ubuntu hat ebenfalls schon fehlerbereinigte Pakete herausgegeben.

Siehe dazu auch:

    * 2.1.2 released, Ankündigung auf ktorrent.org
    * ktorrent vulnerabilities, Fehlerbericht von Ubuntu

Quelle und Links : http://www.heise.de/security/news/meldung/86647

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )