Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Winamp
(5.00, 5.52)
Описание
Переполнение буфера в стеке в in_mp3.dll в Winamp позволяет злоумышленникам, действующим удаленно, выполнять произвольный код, используя длинный тег artist или name в потоковых метаданных Ultravox, связанных с конструкцией заголовка.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.winamp.com/
http://www.winamp.com/
Ссылки
http://www.winamp.com/player/version-history
FRSIRT (ADV-2008-0183): http://www.frsirt.com/english/advisories/2008/0183
XF (winamp-inmp3-bo(39778)): http://xforce.iss.net/xforce/xfdb/39778
BID (27344): http://www.securityfocus.com/bid/27344
FRSIRT (ADV-2008-0183): http://www.frsirt.com/english/advisories/2008/0183
XF (winamp-inmp3-bo(39778)): http://xforce.iss.net/xforce/xfdb/39778
BID (27344): http://www.securityfocus.com/bid/27344