Wadliwy Winamp

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42300
Reakcje/Polubienia
29997
Miasto
Trololololo
W Winampie występuje błąd przekroczenia zakresu liczby całkowitej, ujawniający się podczas przetwarzania wiadomości MIDI System Exclusive (SysEx). Atakujący może przygotować odpowiednio spreparowany plik MIDI za pomocą którego może doprowadzić do błędu przepełnienia bufora. Udany atak pozwala na uruchomienie dowolnego kodu.

Wysoce krytyczny błąd znaleziono w wersji 5.61. Inne edycje również mogą go zawierać.

Użytkownicy nie powinni otwierać plików MIDI pochodzących z nieznanych źródeł.

źródło: Secunia
 
Do góry