Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Posible ejecución de código en Winamp 5.05
 
VSantivirus No. 1601 Año 8, miércoles 24 de noviembre de 2004

Posible ejecución de código en Winamp 5.05
http://www.vsantivirus.com/vul-winamp-in_cdda-231104.htm

Por Angela Ruiz
angela@videosoft.net.uy


Según reporta Secunia, se ha detectado una vulnerabilidad en Winamp, el popular reproductor de archivos MP3 entre otros formatos. El fallo, puede ser explotado por usuarios maliciosos para comprometer el sistema del usuario que ejecute las versiones afectadas.

La vulnerabilidad es causada por un error de comprobación de límites en el archivo IN_CDDA.DLL.

Esto puede ser explotado de varias formas para causar desbordamientos de stack (stack overflow).

La pila (stack), es el espacio de memoria reservada para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas.

El ataque puede ser implementado, engañando a los usuarios para que visiten sitios web maliciosos, que contengan listas de reproducción en formato .M3U, especialmente modificadas.

Si el exploit es exitoso, el atacante podría ejecutar código en forma arbitraria en el equipo de la víctima. Esto podría ser utilizado por futuros virus o gusanos.

La vulnerabilidad ha sido reportada en la versión 5.05 de Winamp, y posiblemente afecte las anteriores.


Solución:

Actualizarse lo más pronto posible a la versión 5.0.6 desde el siguiente enlace:

http://www.winamp.com/player/


Créditos:

Brett Moore, Security-Assessment.com


Más información:

Winamp - Buffer Overflow In IN_CDDA.dll
http://www.securityfocus.com/archive/1/382008

Winamp "IN_CDDA.dll" Buffer Overflow Vulnerability
http://secunia.com/advisories/13269/




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2004 Video Soft BBS