Security Lab

Несколько уязвимостей в eMule X-Ray

Дата публикации:28.05.2008
Всего просмотров:1506
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-2502
CVE-2008-2503
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: eMule X-Ray 1.x
Уязвимые версии: eMule X-Ray версии до 1.4

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за неизвестной ошибки в Web сервере, которая позволяет удаленному пользователю вызвать повреждение памяти.

2. Уязвимость существует из-за ошибки проверки границ данных в Uploadlist. Подробности уязвимости не раскрываются.

URL производителя: sourceforge.net/projects/x-ray-mule/

Решение: Установите последнюю версию 1.4 с сайта производителя.