CVE-2009-1760
libtorrent-rasterbar - denial of service
EPSS 2.0%
描述
Directory traversal vulnerability in src/torrent_info.cpp in Rasterbar libtorrent before 0.14.4, as used in firetorrent, qBittorrent, deluge Torrent, and other applications, allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) and partial relative pathname in a Multiple File Mode list element in a .torrent file.
如何修補 CVE-2009-1760
要修補 CVE-2009-1760,請將受影響套件升級到下列已修補版本。
- Debian/libtorrent-rasterbar—升級至 0.14.4-1 或更新版本
- Debian/libtorrent-rasterbar—升級至 0.13.1-2+lenny1 或更新版本
CVE-2009-1760 正在被利用嗎?
低 — EPSS 為 2.0%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 0.14.4-1
- from 0, < 0.13.1-2+lenny1