CNCAN ID:CNCAN-2009042102 Enhanced CTorrent是一款UNIX环境下的Bittorrent客户端。 Enhanced CTorrent存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 btfiles.cpp包含的"btFiles::BuildFromMI()"函数存在边界错误,诱使用户打开特殊构建的torrent文件,可导致触发基于栈的缓冲区溢出,可能以应用程序权限执行任意指令。 Enhanced CTorrent 3.x 目前没有解决方案提供: <a href=http://sourceforge.net/projects/dtorrent/ target=_blank rel=external nofollow>http://sourceforge.net/projects/dtorrent/</a>
CNCAN ID:CNCAN-2009042102 Enhanced CTorrent是一款UNIX环境下的Bittorrent客户端。 Enhanced CTorrent存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 btfiles.cpp包含的"btFiles::BuildFromMI()"函数存在边界错误,诱使用户打开特殊构建的torrent文件,可导致触发基于栈的缓冲区溢出,可能以应用程序权限执行任意指令。 Enhanced CTorrent 3.x 目前没有解决方案提供: <a href=http://sourceforge.net/projects/dtorrent/ target=_blank rel=external nofollow>http://sourceforge.net/projects/dtorrent/</a>