Winamp VP6 sérülékenység

CH azonosító

CH-3319

Felfedezés dátuma

2010.07.12.

Súlyosság

Magas

Érintett rendszerek

Nullsoft
Winamp

Érintett verziók

Winamp 5.x

Összefoglaló

A Winamp egy olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

A sérülékenységet a VP6 videó feldolgozásakor fellépő hiba okozza, amelyet kihasználva verem alapú puffer túlcsordulás okozható.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen az 5.58 vagy újabb verzióra.