W Winampie występuje błąd przekroczenia zakresu liczby całkowitej, ujawniający się podczas przetwarzania wiadomości MIDI System Exclusive (SysEx). Atakujący może przygotować odpowiednio spreparowany plik MIDI za pomocą którego może doprowadzić do błędu przepełnienia bufora. Udany atak pozwala na uruchomienie dowolnego kodu.
Wysoce krytyczny błąd znaleziono w wersji 5.61. Inne edycje również mogą go zawierać.
Użytkownicy nie powinni otwierać plików MIDI pochodzących z nieznanych źródeł.
źródło: Secunia