| home | plantão | download | fórum | TI | dicas | guia de produtos | carreira | blogs | segurança | info4fun | infofaq | loja |
plantão info
/
Tecnologia Pessoal eMule tem falha de segurança graveSegunda-feira, 05 de abril de 2004 - 20h20SÃO PAULO - Uma falha no programa de compartilhamento de arquivos eMule permite a invasão da máquina. As versões afetadas do programa são a 0.42d e todas as anteriores.
O erro encontra-se na função DecodeBase16, que executa operações com uma seqüência de caracteres. A função falha ao não verificar o comprimento da seqüência, levando a um estouro de memória.
Segundo o site Zone-H, a função é chamada cinco vezes no código: três no servidor web e duas no cliente IRC, que só é conectado quando o usuário o solicita.
Há duas saídas para evitar o problema: fazer o upgrade para o eMule 0.42e ou manter a 042d mas não usar o cliente IRC.
Carlos Machado, da INFO
|
Matriz da TIM é acusada de truste (03/04/2009, 07h46) Ubuntu comemora aniversário de 5 anos (03/04/2009, 10h30) Telecom Itália inicia venda da HanseNet (03/04/2009, 08h04) Google já está negociando compra do Twitter (03/04/2009, 08h26) Congele o programa malcomportado (03/04/2009, 08h40) Leaptag caça notícias para o internauta (03/04/2009, 09h35) INFO dá um upgrade na busca do site (02/04/2009, 20h02) |
||||||||||||||