Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Winamp
(2.80)
Описание
Переполнение буфера при проверке обновления версии в Winamp позволяет злоумышленникам, действующим удаленно, которые могут подменить www.winamp.com, выполнить произвольный код с помощью слишком длинного ответ сервера.
Как исправить
Обновление не выпущено.
http://www.winamp.com/
http://www.winamp.com/
Ссылки
BID (5170): http://www.securityfocus.com/bid/5170
XF (winamp-auto-update-bo(9488)): http://www.iss.net/security_center/static/9488.php
XF (winamp-auto-update-bo(9488)): http://www.iss.net/security_center/static/9488.php