spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Free Download Manager Birden Çok Açıklık Yazdır E-posta
Free Download Manager bir HTTP ve BitTorrent karşıdan yükleme istemcisidir ve Free Download Manager uygulamasında isteğe bağlı kod çalıştırmaya sebep olabilecek birden çok arabellek taşması açıklığı bulunmuştur.
Kaynak: Secunia
 
Seviye:  Orta
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 13.05.2010
Yenilenme Zamanı: -
Etkilenen Sistemler: Free Download Manager Free Download Manager 3.0.Build 850
Free Download Manager Free Download Manager 3.0.Build 848
Free Download Manager Free Download Manager 3.0.Build 844
Free Download Manager Free Download Manager 2.5 Build 758
 
CVE: CVE-2010-0998
BID: 40146
Referanslar: Üretici Firma Sayfası
http://www.freedownloadmanager.org
SecurityFocus BID -2
http://www.securityfocus.com/bid/40146
Secunia -4
http://secunia.com/advisories/39447
Yazar(lar): Stefan Cornelius, Secunia Research
 
Açıklama: Free Download Manager bir HTTP ve BitTorrent karşıdan yükleme istemcisidir ve Free Download Manager uygulamasında isteğe bağlı kod çalıştırmaya sebep olabilecek birden çok arabellek taşması açıklığı bulunmuştur.
Kullanıcının özel olarak hazırlanmış bir web sitesini ziyaret etmesi sonucunda saldırgan geçerli kullanıcı yetkileriyle uzaktan isteğe bağlı kod çalıştırabilmektedir.
Uygulama içerisideki "Site Explorer" özeliği kullanılarak dosya veya web sitesi açarken yığın tablanlı arabellek taşması yaşanmaktadır. Benzer şekilde FTP sunucu klasörleri ayarlanırken ve yönlendirme yapılırken de yığın tabanlı arabellek taşması yaşanmaktadır.
Secunia tarafından bildirilen bu açıklığı, üretici firma kabul etmiş ve gerekli yamaları yayınlamıştır. (Free Download Manager Free Download Manager 3.0.Build 852)
Yama üretici firmanın internet sitesinde mevcut olsa da bu zaafiyetle ilgili herhangi bir açıklama ve bilgi ilgili sitede bulunmamaktadır.
Etki: Hizmet dışı bırakma, isteğe bağlı uzaktan kod çalıştırma
Çözüm: Gerekli güncelleştirmeler üretici firma tarafından sunulmuştur.
Free Download Manager Free Download Manager 3.0.Build 852 sürümüne yükseltme gerekmektedir.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB