Une vulnérabilité critique a été identifiée dans Winamp : elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau de la gestion d'une playlist (fichier ".pls") spécialement conçue contenant un tag "File" malformé. Ceci pourrait être exploité par des attaquants distants afin d'exécuter des commandes arbitraires via une page spécialement conçue.

au sommaire


    En bref : Faille critique pour Winamp

    En bref : Faille critique pour Winamp

    Versions Vulnérables

    Nullsoft Winamp version 5.12 et inférieures

    Solution

    Utiliser Winamp version 5.13 disponible sur http://www.winamp.com/player/