Diversas vulnerabilidades en Winamp

28.12.2009 22:42

 

Se han anunciado múltiples vulnerabilidades en Winamp (versiones 5.56 y anteriores). Un atacante podría emplear estos problemas para comprometer los sistemas vulnerables.

 

Winamp es seguramente el reproductor de archivos multimedia más famoso para plataformas Windows. Entre sus cualidades está el soportar múltiples formatos, ser ligero, aceptar infinidad de plugins y la posibilidad de descarga de versiones gratuitas.

 

Los primeros problemas se deben a un desbordamiento de enteros al procesar datos PNG o JPEG. Un atacante podría provocar la ejecución de código arbitrario si un usuario abre un archivo multimedia (p.ej. MP3) especialmente manipulado.

 

Otros problemas residen en desbordamiento de búfer y enteros en el Module Decoder Plug-in (IN_MOD.DLL) al procesar archivos Impulse Tracker, Ultratracker o Oktalyzer mal construidos. Un atacante podría provocar la ejecución de código arbitrario si un usuario abre un archivo especialmente manipulado.

 

Se recomienda actualizar a Winamp versión 5.57, que además incluye otra serie de mejoras y se encuentra disponible desde:

https://www.winamp.com/media-player

 

[Fuente]

 

Buscar en el sitio

Contacto

Carrera 70 A 45E-172
Medellin-Colombia
PBX (57)(4) 4113273

Noticias

28.12.2009 22:47

Ejecución remota de código ASP en Internet Information Server 6.x

Se ha publicado recientemente un error de seguridad en IIS 6.x que permite eludir restricciones de seguridad y ejecutar código ASP arbitrario mediante el uso de una múltiple extensión. Tercer susto del año para Microsoft y su IIS.   Internet Information Services (IIS), es un servidor de...
28.12.2009 22:42

Diversas vulnerabilidades en Winamp

  Se han anunciado múltiples vulnerabilidades en Winamp (versiones 5.56 y anteriores). Un atacante podría emplear estos problemas para comprometer los sistemas vulnerables.   Winamp es seguramente el reproductor de archivos multimedia más famoso para plataformas Windows. Entre sus...
Copyright © 2009 Calderón Cardona Ltda. Todos los derechos reservados.