Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Winamp
(5.00, 5.02)
Описание
Nullsoft Winamp позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение), создавая файл со слишком длинным именем, что приводит к тому, что проигрыватель жертвы аварийно завершается, когда файл открыт из командной строки.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.winamp.com/
http://www.winamp.com/
Ссылки
BUGTRAQ (20040319 Winamp 5.02 Long Filename Buffer Overflow Vulnerability): http://www.securityfocus.com/archive/1/357986
BUGTRAQ (20040320 Re: Winamp 5.02 Long Filename Buffer Overflow Vulnerability): http://www.securityfocus.com/archive/1/358097
BID (9920): http://www.securityfocus.com/bid/9920
XF (winamp-long-file-dos(15541)): http://xforce.iss.net/xforce/xfdb/15541
BUGTRAQ (20040320 Re: Winamp 5.02 Long Filename Buffer Overflow Vulnerability): http://www.securityfocus.com/archive/1/358097
BID (9920): http://www.securityfocus.com/bid/9920
XF (winamp-long-file-dos(15541)): http://xforce.iss.net/xforce/xfdb/15541