Vulnerabilidad en Winamp mediante archivos MP4
- 3 de May 2007
- |
- Pablo Escobar
- |
Categorías:Vulnerabilidades
Ya habíamos comentado sobre un Exploit Zero Day en Winamp, y antes de que Nullsoft publicara una actualización, Marsu ha descubierto una nueva vulnerabilidad en Winamp de tipo desbordamiento de buffer. El problema se presenta cuando Winamp intenta validar ciertos parámetros en un buffer de insuficiente tamaño.
Una atacante podría mal formar un archivo MP4 para aprovechar este error y como consecuencia provocar una denegación de servicio, o en el peor de los casos, ejecutar código malicioso en la maquina afectada.
Se asegura que ambas vulnerabilidades encontradas en Winamp serían corregidas en la nueva versión 5.35.
Fuente: SecurityFocus


