image

Waarschuwing voor zeer kritiek lek in Winamp

vrijdag 15 juli 2005, 15:30 door Redactie, 4 reacties

Winamp gebruikers zijn gewaarschuwd voor een zeer kritiek lek in de populaire mediaspeler dat door een aanvaller misbruikt kan worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een "boundary error" tijdens het verwerken van ID3v2 tags en kan misbruikt worden om een buffer overflow te veroorzaken. Om van het lek misbruik te maken moet de aanvaller het slachtoffer een MP3 laten openen die een zeer lange string in het "Artist" veld bevat. Het lek is aanwezig in versies 5.03a, 5.09 en 5.091, maar ook andere versies zouden mogelijk kwetsbaar zijn. Er is op dit moment nog geen oplossing beschikbaar, maar binnenkort zou er een nieuwe versie van Winamp moeten verschijnen. Meer informatie is in deze advisory te vinden. (Secunia)

Reacties (4)
15-07-2005, 18:59 door Anoniem
Ha, goed, mijn versie is dus niet kwetsbaar, Versie 2.666
okt 2000 :-)
15-07-2005, 19:32 door Anoniem
En ik maar denken dat ik een antieke had ...2.91.....
19-07-2005, 15:17 door Anoniem
haha maar die van jullie waren niet eens lek... zat geen
beveiliging in :D
21-07-2005, 22:26 door Anoniem
De nieuwe versie van Winamp is nu beschikbaar,
http://www.Winamp.com/player

of

http://www.WinampNederlands.nl
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.