Уязвимость в peer-to-peer клиенте Shareaza

27/01/2006 14:00

В популярном многопротокольном клиенте peer-to-peer(P2P) сетей Shareaza 2.2.1.0, поддерживающем работу в таких сетях как EDonkey2000, Gnutella, BitTorrent, Shareaza и Gnutella2(G2), обнаружена уязвимость, которая заключается в "переполнение целых" и может привести к удаленному выполнению произвольного программного кода. Уязвимость возникает в результате превышения допустимого значения размера буфера одной из следующих функций: BtPacket::ReadBuffer() из "BTPacket.cpp", CEDPacket::ReadBuffer() из "EDPacket.cpp" и CPacket::Write() из "Packet.h".
Advisory