BitTorrent和uTorrent 缓冲区溢出漏洞

admin 2022-07-23 15:30:06 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

BitTorrent和uTorrent 缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200909-068
  • 危害等级: 中危
  • CVE编号: CVE-2008-7166
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2009-09-04
  • 威胁类型: 远程
  • 更新时间: 2009-09-09
  • 厂        商: bittorrent
  • 漏洞来源:

漏洞简介

BitTorrent和uTorrent是利用BitTorrent协议进行文件传输的客户端软件。 BitTorrent 6.0.1 (build 7859)及之前版本和uTorrent 1.7.6 (build 7859)及之前版本中的web界面存在缓冲区溢出漏洞。远程攻击者可以借助一个特制的Range头,引起拒绝服务攻击(内存耗竭或崩溃)。注意:该漏洞可能不同于CVE-2008-0071和CVE-2008-0364。

漏洞公告

参考网址

来源: VUPEN 名称: ADV-2008-0327 链接:http://www.vupen.com/english/advisories/2008/0327 来源: VUPEN 名称: ADV-2008-0326 链接:http://www.vupen.com/english/advisories/2008/0326 来源: SECUNIA 名称: 28695 链接:http://secunia.com/advisories/28695 来源: SECUNIA 名称: 28686 链接:http://secunia.com/advisories/28686 来源: OSVDB 名称: 42826 链接:http://osvdb.org/42826 来源: OSVDB 名称: 42825 链接:http://osvdb.org/42825 来源: MISC 链接:http://aluigi.altervista.org/adv/ruttorrent2-adv.txt

受影响实体

  • Bittorrent Bittorrent:4.9.8  
  • Bittorrent Bittorrent:4.9.9  
  • Bittorrent Bittorrent:6.0  
  • Bittorrent Bittorrent:5.2.0  
  • Bittorrent Bittorrent:5.0.9  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0