Deux vulnérabilités ont été identifiées dans KTorrent, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou potentiellement compromettre un système vulnérable.
Le premier problème résulte d'une erreur de traversée de répertoire présente au niveau du traitement des noms de fichiers, ce qui pourrait être exploité par des attaquants afin d'écraser des fichiers arbitraires en incitant un utilisateur à ouvrir un torrent malicieux.
La seconde faille est due à une erreur présente au niveau du traitement de certains messages malformés, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable.
Crédit Vulnérabilités découvertes par Bryan Burns (Juniper Networks)