Shu_b
22.06.2006, 12:13
Переполнение буфера при обработке MIDI файлов в WinAmp
Программа: WinAmp 5.23 и более ранние версии.
Опасность: Высокая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных при обработке MIDI файлов в библиотеке in_midi.dll. Удаленный пользователь может с помощью специально сформированного ".mid" файла, содержащего злонамеренный заголовок, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
URL производителя: www.winamp.com
Решение: Установите последнюю версию (5.24) с сайта производителя.
securitylab.ru (http://www.securitylab.ru/vulnerability/269353.php)
Программа: WinAmp 5.23 и более ранние версии.
Опасность: Высокая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных при обработке MIDI файлов в библиотеке in_midi.dll. Удаленный пользователь может с помощью специально сформированного ".mid" файла, содержащего злонамеренный заголовок, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
URL производителя: www.winamp.com
Решение: Установите последнюю версию (5.24) с сайта производителя.
securitylab.ru (http://www.securitylab.ru/vulnerability/269353.php)