Risque
- Exécution de code arbitraire
Systèmes affectés
- Winamp versions 3.x ;
- Winamp versions 5.04 et antérieures.
Résumé
Une vulnérabilité du logiciel Winamp permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le système vulnérable.
Description
Le logiciel Winamp est un lecteur multimédia pour les plates-formes Windows.
Une vulnérabilité dans la gestion des interfaces (skin) par ce lecteur permet à un utilisateur distant d'exécuter du code arbitraire.
Cette vulnérabilité peut être exploitée par le biais d'un site web malicieusement construit qui installe une nouvelle interface sans en informer l'utilisateur. Cette interface peut elle-même faire appel à des pages au format HTML contenant d'éventuels scripts qui seront exécutés dans la zone de sécurité "Intranet local".
Solution
La version 5.05 du logiciel Winamp corrige cette vulnérabilité.
Documentation
- Bulletin de sécurité Winamp du 27 août 2004 http://www.winamp.com/about/article.php?aid=10605
- Site Internet du logiciel Winamp : http://www.winamp.com