搜索 社区服务 统计排行 帮助
  • 1148阅读
  • 12回复

[重要]eMule的2个漏洞

楼层直达
级别: 侠客
注册时间:
2003-04-01
在线时间:
0小时
发帖:
493
1.eMule客户端Servername格式串处理漏洞 :
受影响系统:
Emule Emule 0.29a
Emule Emule 0.27v
Emule Emule 0.27b
Emule Emule 0.27
EMule+ EMule+ 1.0
lmule lmule 1.3.1
lmule lmule 1.2.1
xMule xMule 1.5.4
xMule xMule 1.4.3
xMule xMule 1.4.2

描述:
BUGTRAQ ID: 8445

eMule是一款基于eDonkey 2000的文件共享客户端。

eMule客户端多处对服务器名处理不当,远程攻击者可以利用这个漏洞对客户端进行拒绝服务攻击。

如果报文中包含的服务器名包含恶意格式串时,eMule客户端就会内存访问冲突而发生崩溃。由于服务器名限制很短的长度,因此基本不可能用于远程指令执行。

<*来源:Stefan Esser (se@FreeBSD.org)

链接:http://security.e-matters.de/advisories/022003.html
*>

厂商补丁:Emule
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://emule-project.net/

2.eMule客户端AttachToAlreadyKnown内存双释放漏洞


发布日期:2003-08-17
更新日期:2003-08-22

受影响系统:
Emule Emule 0.29a
Emule Emule 0.27v
Emule Emule 0.27b
Emule Emule 0.27
lmule lmule 1.3.1
lmule lmule 1.2.1
xMule xMule 1.5.4
xMule xMule 1.4.3
xMule xMule 1.4.2

描述:
BUGTRAQ ID: 8444

eMule是一款基于eDonkey 2000的文件共享客户端。

eMule客户端不正确处理用户提交特殊报文,远程攻击者可以利用这个漏洞对客户端进行拒绝服务攻击,可能以eMule客户端进程在系统上执行任意指令。

当客户端接收到特殊构建的报文序列,就会触发错误条件而引起当前使用的客户端AttachToAlreadyKnown对象被删除,这类似一般的双释放(double free)漏洞,引起使用的对象错误的被释放。精心构建提交的包可能以eMule客户端进程权限在系统上执行任意指令。

<*来源:Stefan Esser (se@FreeBSD.org)

链接:http://security.e-matters.de/advisories/022003.html
*>

厂商补丁:Emule
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://emule-project.net/


大家如果还是用老版本就赶快升级吧
级别: 侠客
注册时间:
2003-01-07
在线时间:
1小时
发帖:
368
只看该作者 1楼 发表于: 2003-08-25
还好,用0.30a了
级别: 精灵王
注册时间:
2002-12-13
在线时间:
0小时
发帖:
2840
只看该作者 2楼 发表于: 2003-08-25
嗯,30修复了~
级别: 骑士
注册时间:
2003-06-07
在线时间:
0小时
发帖:
1360
只看该作者 3楼 发表于: 2003-08-25
还好没有更新到0.29版本,直接跳到0.30a,有远见阿,哈哈

我与动漫有个约会!:)
级别: 新手上路
注册时间:
2002-11-30
在线时间:
0小时
发帖:
231
只看该作者 4楼 发表于: 2003-08-25
还好,偶一见到新版本就用的

级别: 侠客
注册时间:
2003-05-05
在线时间:
0小时
发帖:
528
只看该作者 5楼 发表于: 2003-08-25
我用2.9C的~~~~~~~没事吧~···

~~~gundam万岁~~~
tii
级别: 精灵王
注册时间:
2002-07-13
在线时间:
0小时
发帖:
2519
只看该作者 6楼 发表于: 2003-08-25
啊,我的就是0.29a的,现在去升级好了



           ┤本图片及文字版权归作者所有,未经同意,请勿转载├
级别: 侠客
注册时间:
2002-12-08
在线时间:
0小时
发帖:
677
只看该作者 7楼 发表于: 2003-08-25
用0.30a就没事了吧
级别: 侠客
注册时间:
2003-06-09
在线时间:
0小时
发帖:
503
只看该作者 8楼 发表于: 2003-08-25
0.28也沒事..qq

级别: 精灵王
注册时间:
2002-10-24
在线时间:
0小时
发帖:
3348
只看该作者 9楼 发表于: 2003-08-26
我还在用0.27C
不过好像也没在名单之列……
所以就不升级了,继续用。

倒霉的一年
级别: 圣骑士
注册时间:
2003-05-28
在线时间:
1小时
发帖:
1995
只看该作者 10楼 发表于: 2003-08-26
我現在還是風平浪中.0.29C使用中無問題呢.
级别: 新手上路
注册时间:
2003-06-11
在线时间:
0小时
发帖:
36
只看该作者 11楼 发表于: 2003-08-26
看来升级还是有必要的,最新版加强了安全性的说

柯南是我的最爱!超级剑心迷!梦想小樱作我的妹妹!
想和我做朋友吗?当然欢迎啦!跟我联系吧!

事务所的lovecandy就是我^_^

[CHN]-=aptx4869=-|lovecandy|-=eDtoon=-[niuguo]
级别: 圣骑士
注册时间:
2003-05-21
在线时间:
17小时
发帖:
2319
只看该作者 12楼 发表于: 2003-08-26
一直有新用新的, 不關事~

123987
i hate and

The future is FX.
No more waiting, Unlock your power consumption now


Get Fake 8-Core FX Processor Black Saber Edition in Your System
More power consumption when you need it most with 1.2B/2B Tr.


Hitl○r MAD's Choice Award "But coupling that with the Fermis we're already using, the power bill would kill me!"
Dark History PC: FX central processing | Fermi graphic processing Inside

想象,就是缺乏想象

由 ROLL 于 01-19-2038 03:14 最后编辑
快速回复

限150 字节
上一个 下一个