Vulnerabilidad de desbordabiento de búfer en la zona de heap en Nullsoft Winamp
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Nullsoft Winamp versions 2.91 - 5.02 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en la zona de heap) de las versiones comprendidas entre 2.91 a la 5.02 (ambas incluidas) del popular reproductor Nullsoft Winamp.
La vulnerabilidad reside en el plug-in "in_mod.dll" utilizado para tratar archivos ".xm". La explotación de esta vulnerabilidad podría permitir a un atacante (local o remoto) la ejecución de código con los privilegios del usuario que abra un archivo ".xm" especialmente diseñado con alguna versión vulnerable del software afectado. |
Solución
|
Desactivar el módulo Fasttracker 2 siguiendo los siguientes pasos:
1. Hacer clic con el botón derecho en el reproductor Winamp, ir a "Opciones" y después a "Preferencias…"
2. En la nueva ventana que se carga, ir a "Plug-ins" y "Input".
3. Buscar el plug-in "Nullsoft Module Decoder" y hacer doble clic sobre él para cargar la ventana "Nullsoft Module Decoder Preferences".
4. En la pestaña "Loaders" seleccionamos "Fasttracker 2" y desactivamos la casilla de verificación "Enabled".
5. Cerramos todas las ventanas de opciones y volvemos al reproductor.
Actualización de software
Nullsoft Winamp
Winamp version 5.03
http://www.winamp.com/player/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
NGSSoftware Insight Security Research Advisory #NISR05042004
http://www.nextgenss.com/advisories/winampheap.txt |