Risque
- Exécution de code arbitraire
Systèmes affectés
Nullsoft WinAMP 5.08 et versions antérieures.
Résumé
Une vulnérabilité découverte dans Winamp permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
Winamp est un lecteur multimedia pour Microsoft Windows.
Un débordement de mémoire dans IN_CDDA.dll permet à utilisateur mal intentionné, par l'intermédiaire d'un fichier malicieusement constitué et destiné à être lu par Winamp, d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.
Solution
Mettre à jour Winamp en version 5.08c. Winamp est téléchargeable à l'adresse suivante :
http://www.winamp.com/player/
Documentation
- Message "Buffer Overflow in WinAMP in_cdda.dll CDA Device Name" dans la liste de diffusion Bugtraq : http://www.securityfocus.com/archive/1/388518/2005-01-31/0
- Site Internet de Winamp : http://www.winamp.com/player/