Winamp, MIDI System podtečení
17.05.2011Byla nalezena zranitelnost v multimediální aplikaci Winamp, která může být zneužita ke kompromitaci uživatelova systému. Zranitelnost má na svědomí podtečení hodnoty typu integer (celočíselná proměnná) při zpracování tzv. System Exclusive (SysEx) MIDI zpráv. Toho může být zneužito otevřením speciálně upraveného MIDI zvukového souboru a zranitelnost pak může dovolovat spuštění libovolného kódu. Chyba je potvrzena ve verzi 5.56, ostatní verze mohou být taktéž zasaženy. Zranitelnost dosud nebyla záplatována. Více najdete ve zprávě serveru Secunia.com.
Zpět