![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Winamp
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésWinamp 2.81 et 3.0 (si leur téléchargement a été réalisé avant le 17 décembre 2002). 3 RésuméPlusieurs débordements de mémoire permettant l'exécution de code arbitraire à distance sont présents dans différentes versions de Winamp. 4 DescriptionLe logiciel Winamp permet de lire des fichiers au format MP3. Une mauvaise gestion des balises (tag) « ID3v2 artist » par le logiciel Winamp permet d'exécuter du code arbitraire au moyen d'un fichier MP3 habilement construit. Ces vulnérabilités sont exploitables à distance. 5 Solution
6 DocumentationLe bulletin d'information #9680 de Winamp : http://www.winamp.com/news.jhtml?articleid=9680 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||