Összefoglaló
A Winamp olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
- A vp6.w5s-ben jelentkező hiba, amikor olyan On2 TrueMotion VP6 codec-kel kódolt médiafájlok feldolgozása történik, ahol a „version” mező értéke nagyobb mint 8, kihasználható memória kezelési hiba okozására egy speciálisan kialakított FLV fájllal.
- A H263 videó tartalom „CustomWidth” és „CustomHeight” mezőinek feldolgozásakor jelentkező hiba kihasználható memória kezelési hiba okozására egy speciálisan kialakított FLV fájllal.
- Az nsvdec_vp5.dll-ben jelentkező hiba, amikor a képkockák kitömörítése történik, kihasználható halom túlcsordulás okozására egy speciálisan kialakított NSV fájllal.
- Az nsvdec_vp6.dll-ben jelentkező egész túlcsordulás hiba, amikor a képernyő méretek elemzése történik, kihasználható memória kezelési hiba okozására egy speciálisan kialakított NSV fájllal.
- Az nsvdec_vp3.dll képernyő méret kezelési hibája, amikor a képkockák kitömörítése történik, kihasználható halom túlcsordulás okozására egy speciálisan kialakított NSV fájllal.
- Az in_mod.dll-ben jelentkező hiba kihasználható memória kezelési hiba okozására, egy speciálisan kialakított IT fájllal.
- Az in_midi.dll-ben jelentkező hiba, amikor a „Controller” üzenetek kezelése történik, kihasználható halom túlcsordulás okozására egy speciálisan kialakított MIDI fájllal.
- Az in_midi.dll-ben jelentkező hiba, amikor a „Note On” üzenetek kezelése történik, kihasználható halom túlcsordulás okozására egy speciálisan kialakított fájllal.
- Az in_midi.dll-ben jelentkező hiba, amikor MTrk darabok elemzése történik, kihasználható memória kezelési hiba okozására egy speciálisan kialakított fájllal.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységeket az 5.61. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Kizárólag megbízható forrásból származó fájlokat nyisson meg!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45080
Egyéb referencia: aluigi.altervista.org
Egyéb referencia: aluigi.altervista.org