Выполнение произвольного кода в Winamp
Цель: все до Winamp 5.06 выпущеные версии
Обнаружено переполнение буфера в популярном медя-проигрывателе Winamp. Удаленный атакующий может выполнить произвольный код на уязвимой системе. Уязвимость обнаружена в библиотеке’IN_CDDA.dll’. Удаленный атакующий специальным образом сделанным ‘.m3u’ playlist файлом может создать и выполнить произвольный код на уязвимой системе с правами текущего пользователя.
Проблема лечится установкой новой версий программы:
http://www.winamp.com/player/free.php // или
http://store.winamp.com/dr/v2/ec_MAIN.Entry17c?cid=107569&sp=10007&pn=21&sid=49545&pid=1241179
Плагин для русификации программы:
http://www.winamp.com/plugins/details.php?id=141457&download=yes&url=http%3A%2F%2Fdownload.nullsoft.com%2Fcustomize%2Fcomponent%2F2004%2F4%2F26%2FP%2FWinamp_5v03_RUS.exe
Добавить комментарий