Множественные уязвимости в Winamp

Дата публикации:
23.12.2009
Дата изменения:
23.12.2009
Всего просмотров:
2661
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2009-3995
CVE-2009-3996
CVE-2009-3997
CVE-2009-4356
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Winamp 5.x

Уязвимые версии: Winamp версии до 5.57

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за трех ошибок проверки границ данных в Module Decoder Plug-in (IN_MOD.DLL) при обработке определений инструментов. Удаленный пользователь может с помощью специально сформированного Impulse Tracker файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных в Module Decoder Plug-in при обрабокте образцов. Удаленный пользователь может с помощью специально сформированного Impulse Tracker файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за ошибки в Module Decoder Plug-in при ббработке Ultratracker файлов. Удаленный пользователь может с помощью специально сформированного Ultratracker файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

4. Целочисленное переполнение существует из-за ошибки при обработке Oktalyzer файлов в Module Decoder Plug-in. Удаленный пользователь может с помощью специально сформированного Oktalyzer файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

5. Целочисленное переполнение обнаружено при обработке PNG и JPEG данных. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

URL производителя: www.winamp.com

Решение: Установите последнюю версию 5.57 с сайта производителя.

Ссылки: Secunia Research: Winamp Impulse Tracker Instrument Parsing Buffer Overflows
Secunia Research: Winamp Impulse Tracker Sample Parsing Buffer Overflow
Secunia Research: Winamp Ultratracker File Parsing Buffer Overflow
Secunia Research: Winamp Oktalyzer Parsing Integer Overflow Vulnerability
http://www.winamp.com/help/Version_History#Winamp_5.57_.28Latest.29

или введите имя

CAPTCHA