На Milw0rm был опубликован эксплойт для уязвимости в Alt-N. Введение параметра username длиной больше, чем 720 байт, провоцирует переполнение буфера в веб-интерфейсе. Как поясняется на сайте, когда перезаписывается стек, можно осуществить запуск вредоносного кода.
Как сообщается на Heise Secutiry, уязвима текущая версия 1.0.1, но проблема может касаться также и предыдущих версий. Обновления до сих пор нет. Пользователям рекомендуется ограничить доступ к веб-интерфейсу при помощи брандмауэра.
Источник:
| Пн | Вт | Ср | Чт | Пт | Сб | Вс |
|---|---|---|---|---|---|---|
| « Окт | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | ||||