Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Winamp
(2.91, 5.03)
Описание
Переполнение динамической памяти в in_mod.dll в Nullsoft Winamp позволяет злоумышленникам, действующим удаленно, выполнить произвольный код с помощью Fasttracker 2 (.xm) mod медиафайла.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.winamp.com/
http://www.winamp.com/
Ссылки
BUGTRAQ (20040405 NGSSoftware Insight Security Research Advisory): http://marc.theaimsgroup.com/?l=bugtraq&m=108118289208693&w=2
MISC (http://www.nextgenss.com/advisories/winampheap.txt): http://www.nextgenss.com/advisories/winampheap.txt
BID (10045): http://www.securityfocus.com/bid/10045
XF (winamp-inmod-bo(15727)): http://xforce.iss.net/xforce/xfdb/15727
MISC (http://www.nextgenss.com/advisories/winampheap.txt): http://www.nextgenss.com/advisories/winampheap.txt
BID (10045): http://www.securityfocus.com/bid/10045
XF (winamp-inmod-bo(15727)): http://xforce.iss.net/xforce/xfdb/15727