Risque

  • Exécution de code arbitraire

Systèmes affectés

  • Winamp versions 3.x ;
  • Winamp versions 5.04 et antérieures.

Résumé

Une vulnérabilité du logiciel Winamp permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable.

Description

Le logiciel Winamp est un lecteur multimédia pour les plates-formes Windows.

Une vulnérabilité dans la gestion des interfaces (skin) par ce lecteur permet à un utilisateur distant d'exécuter du code arbitraire.

Cette vulnérabilité peut être exploitée par le biais d'un site web malicieusement construit qui installe une nouvelle interface sans en informer l'utilisateur. Cette interface peut elle-même faire appel à des pages au format HTML contenant d'éventuels scripts qui seront exécutés dans la zone de sécurité "Intranet local".

Solution

La version 5.05 du logiciel Winamp corrige cette vulnérabilité.

Documentation