Összefoglaló
A Winamp olyan sérülékenységei váltak ismertté, melyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- Az in_midi.dll plugin egy hibája „iOffsetMusic” érték kezelésekor a Creative Music Format (CMF) fejlécen belül kihasználható halom túlcsordulás előidézésre speciálisan erre a célra szerkesztett MIDI fájl segítségével.
- Az in_mod.dll plugin egy hibája „channels” érték kezelésekor az Advanced Module Format (AMF) fejlécen belül kihasználható halom túlcsordulás előidézésre speciálisan erre a célra szerkesztett „.amf” fájl segítségével.
- Az in_nsv.dll plugin egy hibája „toc_alloc” érték kezelésekor az Nullsoft Streaming Video (NSV) fejlécen belül kihasználható halom túlcsordulás előidézésre speciálisan erre a célra szerkesztett „.nsv” fájl segítségével.
A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45279
Gyártói referencia: forums.winamp.com