Fallo de seguridad encontrado en Soulseek

Soulseek es una popular aplicación para compartir música a través de Internet, concretamente a través de redes de pares. El programa, considerado como el sucesor de Napster y Audiogalaxy, sufre un grave fallo de seguridad a través del cual, si código arbitrario es ejecutado, permitiría atacar a través de esta red . El fallo es provocado por la saturación de la memoria intermedia (provocado al realizar una búsqueda demasiado larga) y permite a cualquier atacante externo ejecutar código perjudicial para cualquier usuario conectado a Soulseek.
Todavía no ha sido corregido el fallo (descubierto por Laurent Gaffié), pero se debería tardar mucho en solucionarlo, ya que poder atacar a todas las personas conectadas a Soulseek resultaría realmente atractivo a cualquier usuario malintencionado. Mientras tanto se recomienda a todas aquellas personas que utilizan esta aplicación para compartir música que limiten el número de caracteres a la hora de realizar búsquedas con este programa.
Fuente: Hispasec
SoulSeek 157 13e para Windows
Entradas relacionadas:
- Fallo de seguridad en diferentes programas al abrir archivos Excel- Microsoft encuentra un fallo crítico de seguridad en varios navegadores
- La actualización a iTunes 8.2 corrige un fallo de seguridad grave