Desbordamiento de búfer en Winamp
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
tested |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Winamp 5.03a
Winamp 5.09
Winamp 5.091 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Winamp. La vulnerabilidad reside en el manejo de las etiquetas ID3v2 de los archivos mp3.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un archivo mp3 especialmente diseñado. El código se ejecutaría con los privilegios del usuario que reproduzca el archivo malicioso. |
Solución
|
Actualización de software
Winamp
Winamp 5.094
http://www.winamp.com/player/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-2310 |
BID |
NULL |
Recursos adicionales
|
LSS Security Advisory #LSS-2005-07-14
http://security.lss.hr/index.php?page=details&ID=LSS-2005-07-14
Winamp Security Bulletin Winamp 5.094
http://www.winamp.com/player/version_history.php |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2005-07-15
|
1.1
|
CAN añadido. Winamp 5.094 publicado.
|
2005-08-05
|