smallwood
Well-known member
Version 2.1.2 des Open-Source-BitTorrent-Clients KTorrent für KDE behebt zwei Schwachstellen. Über die erste soll ein Angreifer die Anwendung zum Absturz bringen können. Laut Fehlerbericht von Ubuntu soll es auch möglich sein, eigenen Code in ein System zu schmuggeln und zu starten. Der Fehler steckt im Modul chunkcounter.cpp und lässt sich durch zu große idx-Werte provozieren. (...)
weiter im Original auf heise.de
Gruß,
smallwood