Assine INFO | Assine Coleção INFO | Fale com INFO | Anuncie | Sobre a INFO
PAGINA_INICIAL RSS | Podcast | Newsletters | Grid | Caderno i | Classificados | Busca
Busca avançada  
home plantão download fórum TI dicas guia de produtos carreira blogs segurança info4fun infofaq loja




plantão info / Tecnologia Pessoal



eMule tem falha de segurança grave

Segunda-feira, 05 de abril de 2004 - 20h20

SÃO PAULO - Uma falha no programa de compartilhamento de arquivos eMule permite a invasão da máquina. As versões afetadas do programa são a 0.42d e todas as anteriores.

O erro encontra-se na função DecodeBase16, que executa operações com uma seqüência de caracteres. A função falha ao não verificar o comprimento da seqüência, levando a um estouro de memória.

Segundo o site Zone-H, a função é chamada cinco vezes no código: três no servidor web e duas no cliente IRC, que só é conectado quando o usuário o solicita.

Há duas saídas para evitar o problema: fazer o upgrade para o eMule 0.42e ou manter a 042d mas não usar o cliente IRC.

Carlos Machado, da INFO

Envie este artigo para um amigo
Imprima o artigo

- Arquivo


Assine INFO | Sobre INFO | Fale com INFO | Anuncie | AbrilSac | Plantão INFO | Download | Fórum | Guia de produtos | TI | Carreira | Blogs | Dicas | Segurança | Infofaq | Revista | Newsletters

Exclusivo para assinantes da INFO
Exclusivo para assinantes da INFO e compradores da última edição