22 de diciembre de 2014

VULNERABILIDADES. De ejecución de código a través de clientes Torrent

Se ha anunciado una vulnerabilidad en los clientes BitTorrent y uTorrent, que podría permitir a un atacante remoto comprometer los sistemas afectados.

Detalle e Impacto de la vulnerabilidad
  •  El problema, con CVE-2014-8515, reside en el tratamiento de valores de emparejamiento relacionado con WebUI, por lo que es necesario que se encuentre activa la interfaz web (WebUI). Un atacante remoto podría lograr la ejecución de código arbitrario al finalizar la descarga de un archivo torrent especialmente diseñado.
Recursos afectados
  •  Se ven afectadas las versiones de BitTorrent y uTorrent anteriores a la 36802. 
Recomendación 
  • Se han publicado actualizaciones que solucionan el problema por lo que se recomienda su actualización
Más información:
Fuente: Hispasec