int(1323)

Boletines de Vulnerabilidades


Desbordamiento de búfer en WinAMP

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Nullsoft WinAMP 5.0
Nullsoft WinAMP 5.01
Nullsoft WinAMP 5.02
Nullsoft WinAMP 5.03
Nullsoft WinAMP 5.04
Nullsoft WinAMP 5.05
Nullsoft WinAMP 5.06
Nullsoft WinAMP 5.07
Nullsoft WinAMP 5.08

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones 5.0, 5.01, 5.02, 5.03, 5.04, 5.05, 5.06, 5.07 y 5.08 del reproductor Winamp.

La vulnerabilidad reside en el plugin in_cdda.dll utilizado para reproducir CDs, concretamente en el manejo de las peticiones del tipo "cda://".

La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante una lista de reproducción en formato m3u o pls especialmente diseñada desde una página Web.

Solución



Actualización de software

Winamp
Winamp 5.08c
http://www.winamp.com/player/index.php

Identificadores estándar

Propiedad Valor
CVE CAN-2004-1150
BID

Recursos adicionales

Winamp 5.08c Version History
http://www.winamp.com/player/version_history.php

NSFOCUS Security Advisory SA2005-01
http://www.nsfocus.com/english/homepage/research/0501.htm

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-01-28
2.0 Exploit público disponible 2005-01-31

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT