![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Winamp
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésVersions 5.02 et antérieures.3 RésuméUn débordement de mémoire permettant l'exécution de code arbitraire à distance est présent dans Winamp.4 DescriptionLe logiciel Winamp permet de lire des fichiers audios et vidéos de différents formats.
Une erreur de type débordement de mémoire est présente dans l'extension permettant de lire les fichiers au format Fasttracker 2. Un utilisateur mal intentionné peut, en mettant à disposition des fichiers habilement constitués, exploiter cette faille sur les plate-formes utilisant une version de Winamp vulnérable pour lire ces fichiers malicieux. 5 Contournement provisoireIl est possible d'invalider l'utilisation de l'extension Fasttracker 2 en le dé-sélectionnant de la liste des formats supportés (Options->Preferences->Plug-ins->Input->Nullsoft Module Decoder).6 SolutionLa version 5.03 de Winamp corrige cette vulnérabilité :http://www.winamp.com/player 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||