Уязвимость в пакете giFT-FastTrack

29/06/2004 13:22

Датская компания Secunia сообщает о наличии уязвимости в пакете giFT-FastTrack, представляющем собой открытую реализацию протокола FastTrack P2P, используемого файлообменными сетями KaZaA, iMesh и Grokster. Проблема связана с неправильной обработкой нулевых указателей, пишет "Компьюлента". Эксплуатируя дыру, злоумышленники, теоретически, могут организовать DoS-атаку на уязвимую систему. Ошибка присутствует в giFT-FastTrack версий до 0.8.6 включительно. Устранить дыру можно путем установки обновления, доступного на сайте разработчиков.
Secunia