Vulnerability Bulletins |
Vulnerabilidad de desbordabiento de búfer en la zona de heap en Nullsoft Winamp |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software | Nullsoft Winamp versions 2.91 - 5.02 |
Description |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en la zona de heap) de las versiones comprendidas entre 2.91 a la 5.02 (ambas incluidas) del popular reproductor Nullsoft Winamp. La vulnerabilidad reside en el plug-in 'in_mod.dll' utilizado para tratar archivos '.xm'. La explotación de esta vulnerabilidad podría permitir a un atacante (local o remoto) la ejecución de código con los privilegios del usuario que abra un archivo '.xm' especialmente diseñado con alguna versión vulnerable del software afectado. |
|
Solution |
|
Desactivar el módulo Fasttracker 2 siguiendo los siguientes pasos: 1. Hacer clic con el botón derecho en el reproductor Winamp, ir a 'Opciones' y después a 'Preferencias…' 2. En la nueva ventana que se carga, ir a 'Plug-ins' y 'Input'. 3. Buscar el plug-in 'Nullsoft Module Decoder' y hacer doble clic sobre él para cargar la ventana 'Nullsoft Module Decoder Preferences'. 4. En la pestaña 'Loaders' seleccionamos 'Fasttracker 2' y desactivamos la casilla de verificación 'Enabled'. 5. Cerramos todas las ventanas de opciones y volvemos al reproductor. Actualización de software Nullsoft Winamp Winamp version 5.03 http://www.winamp.com/player/ |
|
Standar resources |
|
Property | Value |
CVE | |
BID | |
Other resources |
|
NGSSoftware Insight Security Research Advisory #NISR05042004 http://www.nextgenss.com/advisories/winampheap.txt |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-04-06 |