Otro que viene sufriendo de vulnerabilidades es Winamp, reproductor multimedia de Nullsoft.
En este caso la vulnerabilidad es explotada por un exploit que intenta reproducir un archivo MIDI modificado para fines maliciosos. El archivo genera un desbordamiento de búfer dando como resultado que la aplicación no responda (denegación de servicio), quedando abierta la posibilidad de que se ejecute código arbitrario remoto.
Debido a que la vulnerabilidad afecta a la última versión del reproductor y quizás a las anteriores, me parece muy acertada la recomendación de VSAntivirus: “no utilizar Winamp para reproducir archivos descargados de Internet, hasta que Nullsoft no publique una actualización”.


