• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода

Главная Специалистам База уязвимостей Выполнение произвольного кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Winamp (5.00, 5.34)
Описание
LIBSNDFILE.DLL при использовании AOL Nullsoft Winamp позволяет злоумышленникам, действующим удаленно, выполнять произвольный код с помощью специально сформированного .MAT (MATLAB sound)-файла, который содержит значение, используемое как смещение, что вызывает ошибку при работе с памятью.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.winamp.com/
Ссылки
BUGTRAQ (20070406 AOL Nullsoft Winamp LIBSNDFILE.DLL Remote Memory Corruption (Off By Zero)): http://www.securityfocus.com/archive/1/archive/1/464889/100/0/threaded
http://www.piotrbania.com/all/adv/nullsoft-winamp-libsndfile-adv.txt
BID (23351): http://www.securityfocus.com/bid/23351
FRSIRT (ADV-2007-1286): http://www.frsirt.com/english/advisories/2007/1286
SECTRACK (1017886): http://www.securitytracker.com/id?1017886
XF (winamp-libsndfile-code-execution(33481)): http://xforce.iss.net/xforce/xfdb/33481
MLIST ([dailydave] 20070406 AOL Nullsoft Winamp LIBSNDFILE.DLL Remote Memory Corruption (Off By Zero)): http://marc.info/?l=dailydave&m=117589848432659&w=2