-
Переполнение буфера при обработке MIDI файлов в WinAmp
Переполнение буфера при обработке MIDI файлов в WinAmp
Программа: WinAmp 5.23 и более ранние версии.
Опасность: Высокая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных при обработке MIDI файлов в библиотеке in_midi.dll. Удаленный пользователь может с помощью специально сформированного ".mid" файла, содержащего злонамеренный заголовок, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
URL производителя: www.winamp.com
Решение: Установите последнюю версию (5.24) с сайта производителя.
securitylab.ru
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Хакерствующий
- Вес репутации
- 66
хм... 5.23. Там вроде уязвимамя версия 5.21.
вот даже эксплоит к этой уязвимости
А за эксплоитом обращаемся к t1lan в личку
Последний раз редактировалось anton_dr; 22.06.2006 в 15:54.