int(1164)

Boletines de Vulnerabilidades


Vulnerabilidad de acceso remoto en Winamp

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Winamp 5.x

Descripción

Se ha encontrado una vulnerabilidad en Winamp, que podría ser explotada para comprometer un sistema.

La vulnerabilidad se debe a un error en el archivo IN_CDDA.dll que podría ser explotado de diferentes maneras con el fin de generar un desbordamiento de pila; esto se podría conseguir si un usuario visita una web que contenga una playlist ".m3u" configurada maliciosamente.

La explotación podría permitir la ejecuación remota de código.

Solución



Actualización de software
Winamp 5.0.6.
http://www.winamp.com/player/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Secutiry assessment (Winamp_IN_CDDA_Buffer_Overflow)
http://www.security-assessment.com/Papers/Winamp_IN_CDDA_Buffer_Overflow.pdf

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-11-23
2.0 Exploit público disponible 2004-11-24
Ministerio de Defensa
CNI
CCN
CCN-CERT