Categories: SeguridadVirus

Ejecución remota de código en eMule 0.42d

eMule es un popular programa de intercambio de archivos en código libre,

para Windows, que usa el protocolo P2P de EDonkey, trabaja sobre sus

mismos servidores y añade nuevas características y funcionalidades que

mejoran la disponibilidad de los ficheros y castigan a los usuarios que

no comparten.

La vulnerabilidad, descubierta por Kostya

Kortchinsky, se debe a un desbordamiento de stack en la función

DecodeBase16(), que es utilizada tanto por el servidor web como por el

cliente IRC del programa. La explotación de la vulnerabilidad puede

darse, por ejemplo, enviando un comando IRC SENDLINK especialmente

creado a tal efecto a la víctima del ataque.

El problema ha sido

descubierto en la versión 0.42d, aunque podría afectar también a

versiones anteriores.

Los desarrolladores han dejado disponible

una versión actualizada (0.42e) que corrige este problema. Se recomienda

la actualización a la mayor brevedad posible, ya que se tiene constancia

de códigos de explotación en circulación.

La dirección para la

descarga es la siguiente.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

5 mins ago

OpenAI facilita el uso de ChatGPT en el ordenador

Actualiza la aplicación de escritorio para Windows y anuncia una versión beta para macOS.

44 mins ago

Así son STELLAR-M6 y M6E, los nuevos teléfonos inteligentes de Crosscall

Entre sus características incluyen batería de 4.500 mAh, sensor Sony de 50 MP y conectividad…

1 hora ago

Marketing por SMS en Mailchimp, ya disponible en España

Este servicio se expande por Europa, incluyendo también a Francia, Alemania, Países Bajos, Suiza, Austria…

2 horas ago

El ‘ransomware’, el ‘phishing’ y los ataques a la cadena de suministro acechan a las pymes

La mayoría de empresas de pequeño y mediano tamaño ha sufrido durante el último año…

3 horas ago

Bitdefender ofrece un descifrador a las víctimas del ‘ransomware’ ShrinkLocker

ShrinkLocker Decryptor es una herramienta gratuita que ayuda a recuperar los datos perdidos.

3 horas ago